.ODIN

Arquivo ODIN

Locky Ransomware Encrypted File (.odin variant)
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo .odin é um documento, foto, banco de dados ou outro arquivo que foi criptografado pelo ransomware Locky. O Locky começou a anexar .odin aos arquivos que bloqueava em setembro de 2016, renomeando cada um para uma string hexadecimal aleatória. Você não pode abrir o arquivo normalmente porque seu conteúdo está embaralhado com criptografia AES-128 e RSA-2048, e não existe um decodificador gratuito. A solução prática é remover o malware e restaurar os originais a partir de um backup limpo ou de uma cópia de sombra (shadow copy), caso alguma tenha sobrevivido.

Desenvolvedor: Locky ransomware operators (unknown criminal group) Categoria: Arquivos Codificados MIME: application/octet-stream
ABRE EM Windows
Relacionado: .CRYPT · .SDOC · .AXX · .REM

Nesta página

19k+ extensões indexadas
Última revisão em Jun 18, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro ODIN?

Um arquivo .odin é um arquivo pessoal que foi criptografado pelo ransomware Locky. O Locky é uma família de malware para Windows que apareceu pela primeira vez no início de 2016 e bloqueia documentos, fotos, bancos de dados e arquivos compactados, exigindo pagamento para sua devolução. Por volta de setembro de 2016, os operadores mudaram a extensão que anexavam de .zepto para .odin, nomeando a variante em homenagem ao deus nórdico. Pesquisadores da Fortinet descobriram que o código do .odin era 98-99% idêntico à versão anterior do .zepto, portanto, trata-se do mesmo malware com um novo rótulo.

Quando o Locky é executado, ele verifica cerca de 400 tipos de arquivos, criptografa cada um com AES-128 e bloqueia a chave AES dentro da criptografia RSA-2048. Ele então renomeia cada arquivo para um identificador hexadecimal, como 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, descartando o nome original. Ele também exclui as Cópias de Sombra de Volume do Windows (Shadow Volume Copies) e solta notas de resgate chamadas _HOWDO_text.html e _HOWDO_text.bmp. Encontrar arquivos .odin significa que o computador foi infectado, não que você possui um formato incomum.

Segurança e proteção

RISCO: HIGH

The presence of .odin files means the computer was hit by active ransomware. The .odin files themselves are inert encrypted data and cannot execute, but they signal that Locky ran on the system, deleted shadow copies and may still be present. Never pay the ransom without expert advice, and treat the machine as compromised until it is fully cleaned and, ideally, wiped and rebuilt from a trusted backup.

Detalhes do formato

em resumo
NOME COMPLETOLocky Ransomware Encrypted File (.odin variant)também conhecido como Odin File Extension Ransomware, Odin virus
DESENVOLVEDORLocky ransomware operators (unknown criminal group)desde September 2016
TIPO MIMEapplication/octet-stream
TIPOEncrypted binary (malware output)
Esta extensão também é usada por…
  • Samsung Odin firmware package - The Odin flashing tool for Samsung Galaxy devices uses firmware files, but those are typically .tar or .tar.md5 archives rather than a .odin extension. Unrelated to the ransomware.
  • ODIN application data - A handful of niche applications have used .odin for internal data or backup files. These are legitimate and unrelated to Locky.

Programas que abrem arquivos ODIN

Windows4 apps
Malwarebytes Freemium Run a full scan to detect and remove the Locky infection before attempting any recovery, since the encrypted .odin files themselves cannot be opened.
Emsisoft Anti-Malware Pago Scan the machine to clean out the ransomware, then check Emsisoft's decryptor catalog to confirm whether any tool covers your variant (none exists for Locky .odin).
Windows File Recovery / Shadow Explorer Gratuito Browse Volume Shadow Copies to restore earlier unencrypted versions of the files, though Locky usually deletes these.
ID Ransomware Gratuito Upload a ransom note and an .odin sample to confirm the exact ransomware family and whether any decryption is currently possible.

Detalhes técnicos

especificação profunda
EncodingAES-128 (ECB mode) file encryption with the AES key protected by RSA-2048
Byte orderN/A (encrypted ciphertext)
ContainerNone; the original file is overwritten in place as raw ciphertext with a renamed filename
EncryptionRSA-2048 + AES-128. The AES session keys are generated server-side by the attacker's command-and-control infrastructure, so the private key needed for decryption never stays on the victim machine.
Typical sizeRoughly the same size as the original encrypted file
StructureThe plaintext of a targeted document, image, database or archive is replaced by AES-128 ciphertext. The file is then renamed to a hexadecimal identifier of the form [8]-[4]-[4]-[4]-[12] followed by the .odin extension (for example 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin). The original name and extension are not preserved on disk.
PlatformsWindows
NotesLocky's .odin variant targets roughly 400 to 460 file types across documents, databases, images and archives. It deletes Windows Shadow Volume Copies to block local recovery and drops ransom notes named _HOWDO_text.html, _HOWDO_text.bmp and _[2-digit-number]_HOWDO_text.html. It is delivered by spam email carrying WSF/JS script attachments or macro-laden Office documents that download an encrypted DLL and run it via rundll32.exe. Despite the name, victims are infected by Locky using the .odin extension, not a separate 'Odin' malware family; code comparison shows a 98-99% match with the earlier .zepto variant.
LançadoSeptember 2016

Conversões de ODIN

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos ODIN. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos ODIN.

Perguntas frequentes

Como faço para abrir um arquivo .odin?
Você não pode abri-lo no sentido normal. O arquivo está criptografado pelo ransomware Locky e seu conteúdo está embaralhado. A única maneira de recuperar dados utilizáveis é restaurar o arquivo original de um backup ou cópia de sombra após remover o malware.
Posso descriptografar arquivos .odin gratuitamente?
Não. Não existe um decodificador gratuito ou público para a variante .odin do Locky. A chave AES é protegida por RSA-2048 e mantida nos servidores dos invasores, portanto, a descriptografia sem essa chave privada não é viável.
O arquivo .odin em si é perigoso?
O arquivo .odin criptografado é inerte e não pode ser executado ou se espalhar por conta própria. O perigo é que sua existência prova que o ransomware Locky foi executado no sistema, portanto, a máquina deve ser verificada e limpa imediatamente.
Devo pagar o resgate para recuperar meus arquivos .odin?
Especialistas em segurança aconselham contra o pagamento. O pagamento financia operações criminosas e não há garantia de que você receberá uma chave funcional. Restaurar a partir de um backup é o caminho recomendado.
Por que meus arquivos foram renomeados para caracteres aleatórios?
O Locky renomeia cada arquivo criptografado para um identificador hexadecimal como 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, descartando o nome original. Este é o comportamento normal para esta variante e torna mais difícil identificar qual arquivo era qual.
O Odin é um ransomware separado do Locky?
Não. Apesar do nome, os arquivos .odin são produzidos pelo Locky usando a extensão .odin. A análise do código mostrou uma correspondência de 98-99% com a variante anterior .zepto do Locky, confirmando que é a mesma família de malware.

Referências

1Wikipedia - Lockyen.wikipedia.org
2Bleeping Computer - Locky Ransomware now uses the .ODIN extensionwww.bleepingcomputer.com

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensões relacionadas

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z