.ODIN

Fichier ODIN

Locky Ransomware Encrypted File (.odin variant)
Poser une question
RÉPONSE RAPIDE

Un fichier .odin est un document, une photo, une base de données ou tout autre fichier ayant été chiffré par le ransomware Locky. Locky a commencé à ajouter l'extension .odin aux fichiers qu'il verrouillait en septembre 2016, renommant chacun d'eux par une chaîne hexadécimale aléatoire. Vous ne pouvez pas ouvrir le fichier normalement car son contenu est brouillé par un chiffrement AES-128 et RSA-2048, et il n'existe aucun outil de déchiffrement gratuit. La solution pratique consiste à supprimer le logiciel malveillant et à restaurer les originaux à partir d'une sauvegarde propre ou d'un cliché instantané (shadow copy) s'il en reste un.

Développeur : Locky ransomware operators (unknown criminal group) Catégorie : Fichiers de chiffrage MIME: application/octet-stream
S'OUVRE SUR Windows
Lié : .CRYPT · .SDOC · .AXX · .REM

Sur cette page

19k+ extensions indexées
Dernière révision le Jun 18, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier ODIN ?

Un fichier .odin est un fichier personnel qui a été chiffré par le ransomware Locky. Locky est une famille de logiciels malveillants Windows apparue début 2016 qui verrouille les documents, photos, bases de données et archives, puis exige un paiement pour leur restitution. Vers septembre 2016, les opérateurs sont passés de l'extension .zepto à .odin, nommant cette variante d'après le dieu nordique. Les chercheurs de Fortinet ont découvert que le code de .odin était identique à 98-99 % à la version précédente .zepto, il s'agit donc du même malware sous une nouvelle étiquette.

Lorsque Locky s'exécute, il recherche environ 400 types de fichiers, chiffre chacun d'eux avec AES-128 et verrouille la clé AES à l'intérieur d'un chiffrement RSA-2048. Il renomme ensuite chaque fichier avec un identifiant hexadécimal tel que 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, supprimant le nom d'origine. Il supprime également les clichés instantanés de volume (Shadow Volume Copies) de Windows et dépose des notes de rançon nommées _HOWDO_text.html et _HOWDO_text.bmp. La présence de fichiers .odin signifie que l'ordinateur a été infecté, et non que vous possédez un format de fichier inhabituel.

Sécurité et sûreté

RISQUE : HIGH

The presence of .odin files means the computer was hit by active ransomware. The .odin files themselves are inert encrypted data and cannot execute, but they signal that Locky ran on the system, deleted shadow copies and may still be present. Never pay the ransom without expert advice, and treat the machine as compromised until it is fully cleaned and, ideally, wiped and rebuilt from a trusted backup.

Détails du format

en bref
NOM COMPLETLocky Ransomware Encrypted File (.odin variant)alias Odin File Extension Ransomware, Odin virus
DÉVELOPPEURLocky ransomware operators (unknown criminal group)depuis September 2016
TYPE MIMEapplication/octet-stream
TYPEEncrypted binary (malware output)
Cette extension est également utilisée par…
  • Samsung Odin firmware package - The Odin flashing tool for Samsung Galaxy devices uses firmware files, but those are typically .tar or .tar.md5 archives rather than a .odin extension. Unrelated to the ransomware.
  • ODIN application data - A handful of niche applications have used .odin for internal data or backup files. These are legitimate and unrelated to Locky.

Programmes qui ouvrent les fichiers ODIN

Windows4 apps
Malwarebytes Freemium Run a full scan to detect and remove the Locky infection before attempting any recovery, since the encrypted .odin files themselves cannot be opened.
Emsisoft Anti-Malware Payant Scan the machine to clean out the ransomware, then check Emsisoft's decryptor catalog to confirm whether any tool covers your variant (none exists for Locky .odin).
Windows File Recovery / Shadow Explorer Gratuit Browse Volume Shadow Copies to restore earlier unencrypted versions of the files, though Locky usually deletes these.
ID Ransomware Gratuit Upload a ransom note and an .odin sample to confirm the exact ransomware family and whether any decryption is currently possible.

Détails techniques

spécifications approfondies
EncodingAES-128 (ECB mode) file encryption with the AES key protected by RSA-2048
Byte orderN/A (encrypted ciphertext)
ContainerNone; the original file is overwritten in place as raw ciphertext with a renamed filename
EncryptionRSA-2048 + AES-128. The AES session keys are generated server-side by the attacker's command-and-control infrastructure, so the private key needed for decryption never stays on the victim machine.
Typical sizeRoughly the same size as the original encrypted file
StructureThe plaintext of a targeted document, image, database or archive is replaced by AES-128 ciphertext. The file is then renamed to a hexadecimal identifier of the form [8]-[4]-[4]-[4]-[12] followed by the .odin extension (for example 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin). The original name and extension are not preserved on disk.
PlatformsWindows
NotesLocky's .odin variant targets roughly 400 to 460 file types across documents, databases, images and archives. It deletes Windows Shadow Volume Copies to block local recovery and drops ransom notes named _HOWDO_text.html, _HOWDO_text.bmp and _[2-digit-number]_HOWDO_text.html. It is delivered by spam email carrying WSF/JS script attachments or macro-laden Office documents that download an encrypted DLL and run it via rundll32.exe. Despite the name, victims are infected by Locky using the .odin extension, not a separate 'Odin' malware family; code comparison shows a 98-99% match with the earlier .zepto variant.
PubliéSeptember 2016

Conversions ODIN

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers ODIN. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers ODIN.

Foire aux questions

Comment ouvrir un fichier .odin ?
Vous ne pouvez pas l'ouvrir au sens normal du terme. Le fichier est chiffré par le ransomware Locky et son contenu est brouillé. La seule façon de récupérer des données utilisables est de restaurer le fichier original à partir d'une sauvegarde ou d'un cliché instantané après avoir supprimé le malware.
Puis-je déchiffrer des fichiers .odin gratuitement ?
Non. Il n'existe aucun déchiffreur gratuit ou public pour la variante .odin de Locky. La clé AES est protégée par RSA-2048 et conservée sur les serveurs des attaquants, donc le déchiffrement sans cette clé privée n'est pas réalisable.
Le fichier .odin est-il dangereux en soi ?
Le fichier .odin chiffré est inerte et ne peut pas s'exécuter ou se propager de lui-même. Le danger réside dans le fait que son existence prouve que le ransomware Locky a été exécuté sur le système ; la machine doit donc être scannée et nettoyée immédiatement.
Dois-je payer la rançon pour récupérer mes fichiers .odin ?
Les experts en sécurité conseillent de ne pas payer. Le paiement finance des opérations criminelles et il n'y a aucune garantie de recevoir une clé fonctionnelle. La restauration à partir d'une sauvegarde est la voie recommandée.
Pourquoi mes fichiers ont-ils été renommés avec des caractères aléatoires ?
Locky renomme chaque fichier chiffré avec un identifiant hexadécimal tel que 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, en supprimant le nom d'origine. C'est un comportement normal pour cette variante, ce qui rend difficile l'identification des fichiers.
Odin est-il un ransomware distinct de Locky ?
Non. Malgré le nom, les fichiers .odin sont produits par Locky en utilisant l'extension .odin. L'analyse du code a montré une correspondance de 98-99 % avec la variante précédente .zepto de Locky, confirmant qu'il s'agit de la même famille de malwares.

Références

1Wikipedia - Lockyen.wikipedia.org
2Bleeping Computer - Locky Ransomware now uses the .ODIN extensionwww.bleepingcomputer.com

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensions liées

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z