.ODIN

Plik ODIN

Locky Ransomware Encrypted File (.odin variant)
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik .odin to dokument, zdjęcie, baza danych lub inny plik, który został zaszyfrowany przez oprogramowanie ransomware Locky. Locky zaczął dodawać rozszerzenie .odin do blokowanych plików we wrześniu 2016 roku, zmieniając nazwę każdego z nich na losowy ciąg szesnastkowy. Nie można otworzyć pliku w normalny sposób, ponieważ jego zawartość jest zakodowana szyfrowaniem AES-128 i RSA-2048, a darmowy deszyfrator nie istnieje. Praktycznym rozwiązaniem jest usunięcie złośliwego oprogramowania i przywrócenie oryginałów z czystej kopii zapasowej lub kopii w tle (Shadow Copy), jeśli jakaś przetrwała.

Deweloper: Locky ransomware operators (unknown criminal group) Kategoria: Pliki zaszyfrowane MIME: application/octet-stream
OTWIERA SIĘ NA Windows
Powiązane: .CRYPT · .SDOC · .AXX · .REM

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jun 18, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku ODIN?

Plik .odin to plik osobisty, który został zaszyfrowany przez ransomware Locky. Locky to rodzina złośliwego oprogramowania dla systemu Windows, która po raz pierwszy pojawiła się na początku 2016 roku i blokuje dokumenty, zdjęcia, bazy danych oraz archiwa, żądając następnie opłaty za ich zwrot. Około września 2016 roku operatorzy zmienili rozszerzenie, które dodawali do plików, z .zepto na .odin, nazywając ten wariant na cześć nordyckiego boga. Badacze z firmy Fortinet odkryli, że kod .odin był w 98-99% identyczny z wcześniejszą wersją .zepto, więc jest to to samo złośliwe oprogramowanie pod nową etykietą.

Kiedy Locky się uruchamia, skanuje system w poszukiwaniu około 400 typów plików, szyfruje każdy z nich algorytmem AES-128 i blokuje klucz AES za pomocą szyfrowania RSA-2048. Następnie zmienia nazwę każdego pliku na identyfikator szesnastkowy, taki jak 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, odrzucając oryginalną nazwę. Usuwa również kopie w tle systemu Windows (Shadow Volume Copies) i pozostawia żądania okupu o nazwach _HOWDO_text.html oraz _HOWDO_text.bmp. Znalezienie plików .odin oznacza, że komputer został zainfekowany, a nie że posiadasz nietypowy format pliku.

Bezpieczeństwo

RYZYKO: HIGH

The presence of .odin files means the computer was hit by active ransomware. The .odin files themselves are inert encrypted data and cannot execute, but they signal that Locky ran on the system, deleted shadow copies and may still be present. Never pay the ransom without expert advice, and treat the machine as compromised until it is fully cleaned and, ideally, wiped and rebuilt from a trusted backup.

Szczegóły formatu

w pigułce
PEŁNA NAZWALocky Ransomware Encrypted File (.odin variant)znany również jako Odin File Extension Ransomware, Odin virus
DEWELOPERLocky ransomware operators (unknown criminal group)od September 2016
TYP MIMEapplication/octet-stream
TYPEncrypted binary (malware output)
To rozszerzenie jest również używane przez…
  • Samsung Odin firmware package - The Odin flashing tool for Samsung Galaxy devices uses firmware files, but those are typically .tar or .tar.md5 archives rather than a .odin extension. Unrelated to the ransomware.
  • ODIN application data - A handful of niche applications have used .odin for internal data or backup files. These are legitimate and unrelated to Locky.

Programy otwierające pliki ODIN

Windows4 apps
Malwarebytes Freemium Run a full scan to detect and remove the Locky infection before attempting any recovery, since the encrypted .odin files themselves cannot be opened.
Emsisoft Anti-Malware Płatny Scan the machine to clean out the ransomware, then check Emsisoft's decryptor catalog to confirm whether any tool covers your variant (none exists for Locky .odin).
Windows File Recovery / Shadow Explorer Darmowy Browse Volume Shadow Copies to restore earlier unencrypted versions of the files, though Locky usually deletes these.
ID Ransomware Darmowy Upload a ransom note and an .odin sample to confirm the exact ransomware family and whether any decryption is currently possible.

Szczegóły techniczne

specyfikacja
EncodingAES-128 (ECB mode) file encryption with the AES key protected by RSA-2048
Byte orderN/A (encrypted ciphertext)
ContainerNone; the original file is overwritten in place as raw ciphertext with a renamed filename
EncryptionRSA-2048 + AES-128. The AES session keys are generated server-side by the attacker's command-and-control infrastructure, so the private key needed for decryption never stays on the victim machine.
Typical sizeRoughly the same size as the original encrypted file
StructureThe plaintext of a targeted document, image, database or archive is replaced by AES-128 ciphertext. The file is then renamed to a hexadecimal identifier of the form [8]-[4]-[4]-[4]-[12] followed by the .odin extension (for example 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin). The original name and extension are not preserved on disk.
PlatformsWindows
NotesLocky's .odin variant targets roughly 400 to 460 file types across documents, databases, images and archives. It deletes Windows Shadow Volume Copies to block local recovery and drops ransom notes named _HOWDO_text.html, _HOWDO_text.bmp and _[2-digit-number]_HOWDO_text.html. It is delivered by spam email carrying WSF/JS script attachments or macro-laden Office documents that download an encrypted DLL and run it via rundll32.exe. Despite the name, victims are infected by Locky using the .odin extension, not a separate 'Odin' malware family; code comparison shows a 98-99% match with the earlier .zepto variant.
WydanoSeptember 2016

Konwersje ODIN

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami ODIN. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki ODIN.

Najczęściej zadawane pytania

Jak otworzyć plik .odin?
Nie można go otworzyć w normalnym sensie. Plik jest zaszyfrowany przez ransomware Locky, a jego zawartość jest nieczytelna. Jedynym sposobem na odzyskanie użytecznych danych jest przywrócenie oryginalnego pliku z kopii zapasowej lub kopii w tle po usunięciu złośliwego oprogramowania.
Czy mogę odszyfrować pliki .odin za darmo?
Nie. Nie istnieje darmowy ani publiczny deszyfrator dla wariantu Locky .odin. Klucz AES jest chroniony przez RSA-2048 i przechowywany na serwerach atakujących, więc deszyfrowanie bez tego klucza prywatnego jest niewykonalne.
Czy sam plik .odin jest niebezpieczny?
Zaszyfrowany plik .odin jest bezwładny i nie może się samodzielnie uruchomić ani rozprzestrzeniać. Niebezpieczeństwo polega na tym, że jego istnienie dowodzi, iż ransomware Locky zostało uruchomione w systemie, więc maszynę należy natychmiast przeskanować i wyczyścić.
Czy powinienem zapłacić okup, aby odzyskać pliki .odin?
Eksperci ds. bezpieczeństwa odradzają płacenie. Płatność finansuje operacje przestępcze i nie ma gwarancji otrzymania działającego klucza. Zalecaną ścieżką jest przywracanie z kopii zapasowej.
Dlaczego moje pliki zostały przemianowane na losowe znaki?
Locky zmienia nazwę każdego zaszyfrowanego pliku na identyfikator szesnastkowy, np. 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, usuwając oryginalną nazwę. Jest to normalne zachowanie tego wariantu i utrudnia rozpoznanie, który plik był który.
Czy Odin to inne ransomware niż Locky?
Nie. Pomimo nazwy, pliki .odin są tworzone przez Locky przy użyciu rozszerzenia .odin. Analiza kodu wykazała 98-99% zgodności z wcześniejszym wariantem .zepto, co potwierdza, że jest to ta sama rodzina złośliwego oprogramowania.

Źródła

1Wikipedia - Lockyen.wikipedia.org
2Bleeping Computer - Locky Ransomware now uses the .ODIN extensionwww.bleepingcomputer.com

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Powiązane rozszerzenia

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z