.ODIN

ODIN-fil

Locky Ransomware Encrypted File (.odin variant)
Still et spørsmål
HURTIGSVAR

En .odin-fil er et dokument, bilde, database eller en annen fil som har blitt kryptert av Locky ransomware. Locky begynte å legge til .odin på filene den låste i september 2016, og ga hver fil et nytt navn bestående av en tilfeldig heksadesimal streng. Du kan ikke åpne filen på vanlig måte fordi innholdet er kodet med AES-128- og RSA-2048-kryptering, og det finnes ingen gratis dekrypteringsverktøy. Den praktiske løsningen er å fjerne skadevaren og gjenopprette originalene fra en ren sikkerhetskopi eller en skyggekopi (Shadow Copy) hvis en slik har overlevd.

Utvikler: Locky ransomware operators (unknown criminal group) Kategori: Krypterte filer MIME: application/octet-stream
ÅPNES PÅ Windows
Relatert: .CRYPT · .SDOC · .AXX · .REM

På denne siden

19k+ filendelser indeksert
Sist vurdert Jun 18, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er ODIN-filformatet?

En .odin-fil er en personlig fil som har blitt kryptert av Locky ransomware. Locky er en skadevarefamilie for Windows som først dukket opp tidlig i 2016. Den låser dokumenter, bilder, databaser og arkiver, og krever deretter betaling for å gi dem tilbake. Rundt september 2016 byttet operatørene ut filendelsen de la til fra .zepto til .odin, og kalte varianten opp etter den norrøne guden. Forskere hos Fortinet fant ut at .odin-koden var 98-99 % identisk med den tidligere .zepto-versjonen, så det er i praksis den samme skadevaren i ny drakt.

Når Locky kjører, skanner den etter omtrent 400 filtyper, krypterer hver enkelt med AES-128, og låser AES-nøkkelen inne i en RSA-2048-kryptering. Den gir deretter hver fil et nytt navn med en heksadesimal identifikator, som for eksempel 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, og forkaster det opprinnelige navnet. Den sletter også Windows Shadow Volume Copies og legger igjen løsepengenotater med navnene _HOWDO_text.html og _HOWDO_text.bmp. Å finne .odin-filer betyr at datamaskinen ble infisert, ikke at du eier et uvanlig filformat.

Sikkerhet og trygghet

RISIKO: HIGH

The presence of .odin files means the computer was hit by active ransomware. The .odin files themselves are inert encrypted data and cannot execute, but they signal that Locky ran on the system, deleted shadow copies and may still be present. Never pay the ransom without expert advice, and treat the machine as compromised until it is fully cleaned and, ideally, wiped and rebuilt from a trusted backup.

Formatdetaljer

i et nøtteskall
FULLT NAVNLocky Ransomware Encrypted File (.odin variant)også kjent som Odin File Extension Ransomware, Odin virus
UTVIKLERLocky ransomware operators (unknown criminal group)siden September 2016
MIME-TYPEapplication/octet-stream
TYPEEncrypted binary (malware output)
Denne filendelsen brukes også av…
  • Samsung Odin firmware package - The Odin flashing tool for Samsung Galaxy devices uses firmware files, but those are typically .tar or .tar.md5 archives rather than a .odin extension. Unrelated to the ransomware.
  • ODIN application data - A handful of niche applications have used .odin for internal data or backup files. These are legitimate and unrelated to Locky.

Programmer som åpner ODIN-filer

Windows4 apps
Malwarebytes Freemium Run a full scan to detect and remove the Locky infection before attempting any recovery, since the encrypted .odin files themselves cannot be opened.
Emsisoft Anti-Malware Betalt Scan the machine to clean out the ransomware, then check Emsisoft's decryptor catalog to confirm whether any tool covers your variant (none exists for Locky .odin).
Windows File Recovery / Shadow Explorer Gratis Browse Volume Shadow Copies to restore earlier unencrypted versions of the files, though Locky usually deletes these.
ID Ransomware Gratis Upload a ransom note and an .odin sample to confirm the exact ransomware family and whether any decryption is currently possible.

Tekniske detaljer

dyp spesifikasjon
EncodingAES-128 (ECB mode) file encryption with the AES key protected by RSA-2048
Byte orderN/A (encrypted ciphertext)
ContainerNone; the original file is overwritten in place as raw ciphertext with a renamed filename
EncryptionRSA-2048 + AES-128. The AES session keys are generated server-side by the attacker's command-and-control infrastructure, so the private key needed for decryption never stays on the victim machine.
Typical sizeRoughly the same size as the original encrypted file
StructureThe plaintext of a targeted document, image, database or archive is replaced by AES-128 ciphertext. The file is then renamed to a hexadecimal identifier of the form [8]-[4]-[4]-[4]-[12] followed by the .odin extension (for example 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin). The original name and extension are not preserved on disk.
PlatformsWindows
NotesLocky's .odin variant targets roughly 400 to 460 file types across documents, databases, images and archives. It deletes Windows Shadow Volume Copies to block local recovery and drops ransom notes named _HOWDO_text.html, _HOWDO_text.bmp and _[2-digit-number]_HOWDO_text.html. It is delivered by spam email carrying WSF/JS script attachments or macro-laden Office documents that download an encrypted DLL and run it via rundll32.exe. Despite the name, victims are infected by Locky using the .odin extension, not a separate 'Odin' malware family; code comparison shows a 98-99% match with the earlier .zepto variant.
UtgittSeptember 2016

ODIN-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med ODIN-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om ODIN-filer.

Ofte stilte spørsmål

Hvordan åpner jeg en .odin-fil?
Du kan ikke åpne den på vanlig måte. Filen er kryptert av Locky ransomware og innholdet er uleselig. Den eneste måten å få brukelige data tilbake på er å gjenopprette den originale filen fra en sikkerhetskopi eller skyggekopi etter at skadevaren er fjernet.
Kan jeg dekryptere .odin-filer gratis?
Nei. Det finnes ingen gratis eller offentlig tilgjengelig dekryptering for Locky .odin-varianten. AES-nøkkelen er beskyttet av RSA-2048 og oppbevares på angripernes servere, så dekryptering uten den private nøkkelen er ikke gjennomførbart.
Er selve .odin-filen farlig?
Den krypterte .odin-filen er passiv og kan ikke kjøre eller spre seg selv. Faren ligger i at dens eksistens beviser at Locky ransomware ble kjørt på systemet, så maskinen bør skannes og renses umiddelbart.
Bør jeg betale løsepengene for å få tilbake .odin-filene mine?
Sikkerhetseksperter fraråder å betale. Betaling finansierer kriminell virksomhet, og det er ingen garanti for at du mottar en fungerende nøkkel. Gjenoppretting fra sikkerhetskopi er den anbefalte veien å gå.
Hvorfor fikk filene mine navn med tilfeldige tegn?
Locky gir hver kryptert fil et nytt navn med en heksadesimal identifikator som 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, og sletter det opprinnelige navnet. Dette er normal oppførsel for denne varianten og gjør det vanskeligere å se hvilken fil som var hva.
Er Odin en annen type ransomware enn Locky?
Nei. Til tross for navnet, produseres .odin-filer av Locky ved bruk av .odin-endelsen. Kodeanalyse viste 98-99 % samsvar med den tidligere .zepto Locky-varianten, noe som bekrefter at det er samme skadevarefamilie.

Referanser

1Wikipedia - Lockyen.wikipedia.org
2Bleeping Computer - Locky Ransomware now uses the .ODIN extensionwww.bleepingcomputer.com

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Relaterte filendelser

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å