.ODIN

ODIN-fil

Locky Ransomware Encrypted File (.odin variant)
Stil et spørgsmål
HURTIGT SVAR

En .odin-fil er et dokument, foto, database eller en anden fil, der er blevet krypteret af Locky ransomware. Locky begyndte at tilføje .odin til de filer, den låste i september 2016, og omdøbte hver enkelt til en tilfældig hexadecimal streng. Du kan ikke åbne filen normalt, fordi dens indhold er rodet sammen med AES-128 og RSA-2048 kryptering, og der findes ingen gratis dekrypteringsværktøjer. Den praktiske løsning er at fjerne malwaren og gendanne originalerne fra en ren sikkerhedskopi eller en skyggekopi (shadow copy), hvis en sådan overlevede.

Udvikler: Locky ransomware operators (unknown criminal group) Kategori: Kodet filer MIME: application/octet-stream
ÅBNER PÅ Windows
Relateret: .CRYPT · .SDOC · .AXX · .REM

På denne side

19k+ filtyper indekseret
Sidst gennemset Jun 18, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er ODIN-filformatet?

En .odin-fil er en personlig fil, der er blevet krypteret af Locky ransomware. Locky er en Windows-malwarefamilie, der først dukkede op i starten af 2016 og låser dokumenter, fotos, databaser og arkiver, hvorefter den kræver betaling for deres returnering. Omkring september 2016 skiftede operatørerne den filtype, de tilføjede, fra .zepto til .odin, og navngav varianten efter den nordiske gud. Forskere hos Fortinet fandt ud af, at .odin-koden var 98-99 % identisk med den tidligere .zepto-version, så det er den samme malware i en ny forklædning.

Når Locky kører, scanner den efter cirka 400 filtyper, krypterer hver enkelt med AES-128 og låser AES-nøglen inde i en RSA-2048-kryptering. Derefter omdøber den hver fil til en hexadecimal identifikator som f.eks. 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin og sletter det oprindelige navn. Den sletter også Windows Shadow Volume Copies og efterlader løsesumsnotater med navnene _HOWDO_text.html og _HOWDO_text.bmp. At finde .odin-filer betyder, at computeren er inficeret, ikke at du ejer et usædvanligt filformat.

Sikkerhed og tryghed

RISIKO: HIGH

The presence of .odin files means the computer was hit by active ransomware. The .odin files themselves are inert encrypted data and cannot execute, but they signal that Locky ran on the system, deleted shadow copies and may still be present. Never pay the ransom without expert advice, and treat the machine as compromised until it is fully cleaned and, ideally, wiped and rebuilt from a trusted backup.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNLocky Ransomware Encrypted File (.odin variant)også kendt som Odin File Extension Ransomware, Odin virus
UDVIKLERLocky ransomware operators (unknown criminal group)siden September 2016
KATEGORIKodet filer
MIME-TYPEapplication/octet-stream
TYPEEncrypted binary (malware output)
Dette filtypenavn bruges også af…
  • Samsung Odin firmware package - The Odin flashing tool for Samsung Galaxy devices uses firmware files, but those are typically .tar or .tar.md5 archives rather than a .odin extension. Unrelated to the ransomware.
  • ODIN application data - A handful of niche applications have used .odin for internal data or backup files. These are legitimate and unrelated to Locky.

Programmer der åbner ODIN-filer

Windows4 apps
Malwarebytes Freemium Run a full scan to detect and remove the Locky infection before attempting any recovery, since the encrypted .odin files themselves cannot be opened.
Emsisoft Anti-Malware Betalt Scan the machine to clean out the ransomware, then check Emsisoft's decryptor catalog to confirm whether any tool covers your variant (none exists for Locky .odin).
Windows File Recovery / Shadow Explorer Gratis Browse Volume Shadow Copies to restore earlier unencrypted versions of the files, though Locky usually deletes these.
ID Ransomware Gratis Upload a ransom note and an .odin sample to confirm the exact ransomware family and whether any decryption is currently possible.

Tekniske detaljer

dyb specifikation
EncodingAES-128 (ECB mode) file encryption with the AES key protected by RSA-2048
Byte orderN/A (encrypted ciphertext)
ContainerNone; the original file is overwritten in place as raw ciphertext with a renamed filename
EncryptionRSA-2048 + AES-128. The AES session keys are generated server-side by the attacker's command-and-control infrastructure, so the private key needed for decryption never stays on the victim machine.
Typical sizeRoughly the same size as the original encrypted file
StructureThe plaintext of a targeted document, image, database or archive is replaced by AES-128 ciphertext. The file is then renamed to a hexadecimal identifier of the form [8]-[4]-[4]-[4]-[12] followed by the .odin extension (for example 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin). The original name and extension are not preserved on disk.
PlatformsWindows
NotesLocky's .odin variant targets roughly 400 to 460 file types across documents, databases, images and archives. It deletes Windows Shadow Volume Copies to block local recovery and drops ransom notes named _HOWDO_text.html, _HOWDO_text.bmp and _[2-digit-number]_HOWDO_text.html. It is delivered by spam email carrying WSF/JS script attachments or macro-laden Office documents that download an encrypted DLL and run it via rundll32.exe. Despite the name, victims are infected by Locky using the .odin extension, not a separate 'Odin' malware family; code comparison shows a 98-99% match with the earlier .zepto variant.
UdgivetSeptember 2016

ODIN-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med ODIN-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om ODIN-filer.

Ofte stillede spørgsmål

Hvordan åbner jeg en .odin-fil?
Du kan ikke åbne den i normal forstand. Filen er krypteret af Locky ransomware, og dens indhold er ulæseligt. Den eneste måde at få brugbare data tilbage på er at gendanne den originale fil fra en sikkerhedskopi eller skyggekopi efter fjernelse af malwaren.
Kan jeg dekryptere .odin-filer gratis?
Nej. Der findes ingen gratis eller offentlig dekrypteringsnøgle til Locky .odin-varianten. AES-nøglen er beskyttet af RSA-2048 og opbevares på angribernes servere, så dekryptering uden den private nøgle er ikke muligt.
Er selve .odin-filen farlig?
Den krypterede .odin-fil er inaktiv og kan ikke køre eller sprede sig selv. Faren ligger i, at dens eksistens beviser, at Locky ransomware er blevet eksekveret på systemet, så maskinen bør scannes og renses med det samme.
Bør jeg betale løsesummen for at få mine .odin-filer tilbage?
Sikkerhedseksperter råder til ikke at betale. Betaling finansierer kriminelle aktiviteter, og der er ingen garanti for, at du modtager en fungerende nøgle. Gendannelse fra sikkerhedskopi er den anbefalede vej.
Hvorfor blev mine filer omdøbt til tilfældige tegn?
Locky omdøber hver krypteret fil til en hexadecimal identifikator som f.eks. 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin og fjerner det oprindelige navn. Dette er normal adfærd for denne variant og gør det sværere at se, hvilken fil der var hvad.
Er Odin en anden ransomware end Locky?
Nej. På trods af navnet er .odin-filer produceret af Locky ved hjælp af .odin-filtypen. Kodeanalyse viste et 98-99 % match med den tidligere .zepto Locky-variant, hvilket bekræfter, at det er den samme malwarefamilie.

Referencer

1Wikipedia - Lockyen.wikipedia.org
2Bleeping Computer - Locky Ransomware now uses the .ODIN extensionwww.bleepingcomputer.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Relaterede filtyper

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å