.ODIN

File ODIN

Locky Ransomware Encrypted File (.odin variant)
Fai una domanda
RISPOSTA RAPIDA

Un file .odin è un documento, una foto, un database o un altro file che è stato crittografato dal ransomware Locky. Locky ha iniziato ad aggiungere l'estensione .odin ai file bloccati nel settembre 2016, rinominando ognuno di essi con una stringa esadecimale casuale. Non è possibile aprire il file normalmente perché il suo contenuto è cifrato con crittografia AES-128 e RSA-2048, e non esiste un decodificatore gratuito. La soluzione pratica consiste nel rimuovere il malware e ripristinare gli originali da un backup pulito o da una copia shadow, se ne è sopravvissuta una.

Sviluppatore: Locky ransomware operators (unknown criminal group) Categoria: File crittografati MIME: application/octet-stream
SI APRE SU Windows
Correlati: .CRYPT · .SDOC · .AXX · .REM

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jun 18, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file ODIN?

Un file .odin è un file personale che è stato crittografato dal ransomware Locky. Locky è una famiglia di malware per Windows apparsa per la prima volta all'inizio del 2016 che blocca documenti, foto, database e archivi, richiedendo poi un pagamento per la loro restituzione. Intorno a settembre 2016, gli operatori hanno cambiato l'estensione aggiunta da .zepto a .odin, battezzando la variante come il dio norreno. I ricercatori di Fortinet hanno scoperto che il codice di .odin era identico al 98-99% alla precedente build .zepto, quindi si tratta dello stesso malware con una nuova etichetta.

Quando Locky viene eseguito, scansiona circa 400 tipi di file, crittografa ognuno di essi con AES-128 e blocca la chiave AES all'interno di una crittografia RSA-2048. Rinomina quindi ogni file con un identificatore esadecimale come 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, scartando il nome originale. Elimina inoltre le copie Shadow di Windows (Shadow Volume Copies) e rilascia note di riscatto denominate _HOWDO_text.html e _HOWDO_text.bmp. Trovare file .odin significa che il computer è stato infettato, non che si possiede un formato insolito.

Sicurezza e incolumità

RISCHIO: HIGH

The presence of .odin files means the computer was hit by active ransomware. The .odin files themselves are inert encrypted data and cannot execute, but they signal that Locky ran on the system, deleted shadow copies and may still be present. Never pay the ransom without expert advice, and treat the machine as compromised until it is fully cleaned and, ideally, wiped and rebuilt from a trusted backup.

Dettagli del formato

in sintesi
NOME COMPLETOLocky Ransomware Encrypted File (.odin variant)anche noto come Odin File Extension Ransomware, Odin virus
SVILUPPATORELocky ransomware operators (unknown criminal group)dal September 2016
TIPO MIMEapplication/octet-stream
TIPOEncrypted binary (malware output)
Questa estensione è usata anche da…
  • Samsung Odin firmware package - The Odin flashing tool for Samsung Galaxy devices uses firmware files, but those are typically .tar or .tar.md5 archives rather than a .odin extension. Unrelated to the ransomware.
  • ODIN application data - A handful of niche applications have used .odin for internal data or backup files. These are legitimate and unrelated to Locky.

Programmi che aprono file ODIN

Windows4 apps
Malwarebytes Freemium Run a full scan to detect and remove the Locky infection before attempting any recovery, since the encrypted .odin files themselves cannot be opened.
Emsisoft Anti-Malware A pagamento Scan the machine to clean out the ransomware, then check Emsisoft's decryptor catalog to confirm whether any tool covers your variant (none exists for Locky .odin).
Windows File Recovery / Shadow Explorer Gratuito Browse Volume Shadow Copies to restore earlier unencrypted versions of the files, though Locky usually deletes these.
ID Ransomware Gratuito Upload a ransom note and an .odin sample to confirm the exact ransomware family and whether any decryption is currently possible.

Dettagli tecnici

specifiche approfondite
EncodingAES-128 (ECB mode) file encryption with the AES key protected by RSA-2048
Byte orderN/A (encrypted ciphertext)
ContainerNone; the original file is overwritten in place as raw ciphertext with a renamed filename
EncryptionRSA-2048 + AES-128. The AES session keys are generated server-side by the attacker's command-and-control infrastructure, so the private key needed for decryption never stays on the victim machine.
Typical sizeRoughly the same size as the original encrypted file
StructureThe plaintext of a targeted document, image, database or archive is replaced by AES-128 ciphertext. The file is then renamed to a hexadecimal identifier of the form [8]-[4]-[4]-[4]-[12] followed by the .odin extension (for example 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin). The original name and extension are not preserved on disk.
PlatformsWindows
NotesLocky's .odin variant targets roughly 400 to 460 file types across documents, databases, images and archives. It deletes Windows Shadow Volume Copies to block local recovery and drops ransom notes named _HOWDO_text.html, _HOWDO_text.bmp and _[2-digit-number]_HOWDO_text.html. It is delivered by spam email carrying WSF/JS script attachments or macro-laden Office documents that download an encrypted DLL and run it via rundll32.exe. Despite the name, victims are infected by Locky using the .odin extension, not a separate 'Odin' malware family; code comparison shows a 98-99% match with the earlier .zepto variant.
RilasciatoSeptember 2016

Conversioni ODIN

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file ODIN. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file ODIN.

Domande frequenti

Come apro un file .odin?
Non è possibile aprirlo nel senso normale del termine. Il file è crittografato dal ransomware Locky e il suo contenuto è cifrato. L'unico modo per recuperare dati utilizzabili è ripristinare il file originale da un backup o da una copia shadow dopo aver rimosso il malware.
Posso decriptare i file .odin gratuitamente?
No. Non esiste un decodificatore gratuito o pubblico per la variante Locky .odin. La chiave AES è protetta da RSA-2048 e conservata sui server degli aggressori, quindi la decrittografia senza quella chiave privata non è fattibile.
Il file .odin è pericoloso di per sé?
Il file .odin crittografato è inerte e non può essere eseguito o diffondersi da solo. Il pericolo è che la sua esistenza dimostra che il ransomware Locky è stato eseguito sul sistema, quindi la macchina dovrebbe essere scansionata e pulita immediatamente.
Dovrei pagare il riscatto per recuperare i miei file .odin?
Gli esperti di sicurezza sconsigliano di pagare. Il pagamento finanzia operazioni criminali e non c'è garanzia di ricevere una chiave funzionante. Il ripristino da backup è la via raccomandata.
Perché i miei file sono stati rinominati con caratteri casuali?
Locky rinomina ogni file crittografato con un identificatore esadecimale come 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, scartando il nome originale. Questo è il comportamento normale per questa variante e rende più difficile capire a cosa corrispondesse ogni file.
Odin è un ransomware separato da Locky?
No. Nonostante il nome, i file .odin sono prodotti da Locky utilizzando l'estensione .odin. L'analisi del codice ha mostrato una corrispondenza del 98-99% con la precedente variante Locky .zepto, confermando che si tratta della stessa famiglia di malware.

Riferimenti

1Wikipedia - Lockyen.wikipedia.org
2Bleeping Computer - Locky Ransomware now uses the .ODIN extensionwww.bleepingcomputer.com

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Estensioni correlate

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z