.ODIN

Archivo ODIN

Locky Ransomware Encrypted File (.odin variant)
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo .odin es un documento, foto, base de datos u otro archivo que ha sido cifrado por el ransomware Locky. Locky comenzó a añadir la extensión .odin a los archivos que bloqueaba en septiembre de 2016, renombrando cada uno con una cadena hexadecimal aleatoria. No se puede abrir el archivo normalmente porque su contenido está codificado con cifrado AES-128 y RSA-2048, y no existe un descifrador gratuito. La solución práctica es eliminar el malware y restaurar los originales desde una copia de seguridad limpia o una copia de sombra (shadow copy) si alguna sobrevivió.

Desarrollador: Locky ransomware operators (unknown criminal group) Categoría: Archivos cifrados MIME: application/octet-stream
SE ABRE EN Windows
Relacionado: .CRYPT · .SDOC · .AXX · .REM

En esta página

19k+ extensiones indexadas
Última revisión Jun 18, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo ODIN?

Un archivo .odin es un archivo personal que ha sido cifrado por el ransomware Locky. Locky es una familia de malware para Windows que apareció por primera vez a principios de 2016 y bloquea documentos, fotos, bases de datos y archivos comprimidos, para luego exigir un pago por su devolución. Alrededor de septiembre de 2016, los operadores cambiaron la extensión que añadían de .zepto a .odin, nombrando a la variante en honor al dios nórdico. Investigadores de Fortinet descubrieron que el código de .odin era idéntico en un 98-99 % a la versión anterior de .zepto, por lo que se trata del mismo malware con una nueva etiqueta.

Cuando Locky se ejecuta, busca aproximadamente 400 tipos de archivos, cifra cada uno con AES-128 y bloquea la clave AES dentro de un cifrado RSA-2048. Luego renombra cada archivo con un identificador hexadecimal como 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, descartando el nombre original. También elimina las copias de sombra de volumen de Windows (Shadow Volume Copies) y deja notas de rescate llamadas _HOWDO_text.html y _HOWDO_text.bmp. Encontrar archivos .odin significa que la computadora fue infectada, no que usted posea un formato inusual.

Seguridad y protección

RIESGO: HIGH

The presence of .odin files means the computer was hit by active ransomware. The .odin files themselves are inert encrypted data and cannot execute, but they signal that Locky ran on the system, deleted shadow copies and may still be present. Never pay the ransom without expert advice, and treat the machine as compromised until it is fully cleaned and, ideally, wiped and rebuilt from a trusted backup.

Detalles del formato

en pocas palabras
NOMBRE COMPLETOLocky Ransomware Encrypted File (.odin variant)también conocido como Odin File Extension Ransomware, Odin virus
DESARROLLADORLocky ransomware operators (unknown criminal group)desde September 2016
TIPO MIMEapplication/octet-stream
TIPOEncrypted binary (malware output)
Esta extensión también es utilizada por…
  • Samsung Odin firmware package - The Odin flashing tool for Samsung Galaxy devices uses firmware files, but those are typically .tar or .tar.md5 archives rather than a .odin extension. Unrelated to the ransomware.
  • ODIN application data - A handful of niche applications have used .odin for internal data or backup files. These are legitimate and unrelated to Locky.

Programas que abren archivos ODIN

Windows4 apps
Malwarebytes Freemium Run a full scan to detect and remove the Locky infection before attempting any recovery, since the encrypted .odin files themselves cannot be opened.
Emsisoft Anti-Malware Pago Scan the machine to clean out the ransomware, then check Emsisoft's decryptor catalog to confirm whether any tool covers your variant (none exists for Locky .odin).
Windows File Recovery / Shadow Explorer Gratis Browse Volume Shadow Copies to restore earlier unencrypted versions of the files, though Locky usually deletes these.
ID Ransomware Gratis Upload a ransom note and an .odin sample to confirm the exact ransomware family and whether any decryption is currently possible.

Detalles técnicos

especificación profunda
EncodingAES-128 (ECB mode) file encryption with the AES key protected by RSA-2048
Byte orderN/A (encrypted ciphertext)
ContainerNone; the original file is overwritten in place as raw ciphertext with a renamed filename
EncryptionRSA-2048 + AES-128. The AES session keys are generated server-side by the attacker's command-and-control infrastructure, so the private key needed for decryption never stays on the victim machine.
Typical sizeRoughly the same size as the original encrypted file
StructureThe plaintext of a targeted document, image, database or archive is replaced by AES-128 ciphertext. The file is then renamed to a hexadecimal identifier of the form [8]-[4]-[4]-[4]-[12] followed by the .odin extension (for example 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin). The original name and extension are not preserved on disk.
PlatformsWindows
NotesLocky's .odin variant targets roughly 400 to 460 file types across documents, databases, images and archives. It deletes Windows Shadow Volume Copies to block local recovery and drops ransom notes named _HOWDO_text.html, _HOWDO_text.bmp and _[2-digit-number]_HOWDO_text.html. It is delivered by spam email carrying WSF/JS script attachments or macro-laden Office documents that download an encrypted DLL and run it via rundll32.exe. Despite the name, victims are infected by Locky using the .odin extension, not a separate 'Odin' malware family; code comparison shows a 98-99% match with the earlier .zepto variant.
LanzadoSeptember 2016

Conversiones de ODIN

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos ODIN. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos ODIN.

Preguntas frecuentes

¿Cómo abro un archivo .odin?
No se puede abrir en el sentido normal. El archivo está cifrado por el ransomware Locky y su contenido está codificado. La única forma de recuperar datos utilizables es restaurar el archivo original desde una copia de seguridad o una copia de sombra después de eliminar el malware.
¿Puedo descifrar archivos .odin gratis?
No. No existe un descifrador gratuito o público para la variante .odin de Locky. La clave AES está protegida por RSA-2048 y se guarda en los servidores de los atacantes, por lo que el descifrado sin esa clave privada no es factible.
¿Es peligroso el archivo .odin en sí mismo?
El archivo .odin cifrado es inerte y no puede ejecutarse ni propagarse por sí solo. El peligro radica en que su existencia demuestra que el ransomware Locky se ejecutó en el sistema, por lo que la máquina debe ser escaneada y limpiada de inmediato.
¿Debo pagar el rescate para recuperar mis archivos .odin?
Los expertos en seguridad aconsejan no pagar. El pago financia operaciones criminales y no hay garantía de recibir una clave que funcione. Restaurar desde una copia de seguridad es el camino recomendado.
¿Por qué mis archivos fueron renombrados con caracteres aleatorios?
Locky renombra cada archivo cifrado con un identificador hexadecimal como 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, descartando el nombre original. Este es el comportamiento normal de esta variante y hace que sea más difícil saber qué archivo era cuál.
¿Es Odin un ransomware distinto de Locky?
No. A pesar del nombre, los archivos .odin son producidos por Locky utilizando la extensión .odin. El análisis del código mostró una coincidencia del 98-99 % con la variante anterior .zepto de Locky, confirmando que es la misma familia de malware.

Referencias

1Wikipedia - Lockyen.wikipedia.org
2Bleeping Computer - Locky Ransomware now uses the .ODIN extensionwww.bleepingcomputer.com

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Extensiones relacionadas

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z