.ODIN

Файл ODIN

Locky Ransomware Encrypted File (.odin variant)
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл .odin - это документ, фотография, база данных или другой файл, зашифрованный программой-вымогателем Locky. Locky начал добавлять расширение .odin к заблокированным файлам в сентябре 2016 года, переименовывая каждый из них в случайную шестнадцатеричную строку. Вы не можете открыть такой файл обычным способом, так как его содержимое зашифровано алгоритмами AES-128 и RSA-2048, и бесплатного дешифратора не существует. Практическое решение - удалить вредоносное ПО и восстановить оригиналы из чистой резервной копии или теневой копии Windows, если она сохранилась.

Разработчик: Locky ransomware operators (unknown criminal group) Категория: Зашифрованные файлы MIME: application/octet-stream
ОТКРЫВАЕТСЯ НА Windows
Связанные: .CRYPT · .SDOC · .AXX · .REM

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Jun 18, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла ODIN?

Файл .odin - это личный файл, зашифрованный программой-вымогателем Locky. Locky - это семейство вредоносных программ для Windows, которое впервые появилось в начале 2016 года; оно блокирует документы, фотографии, базы данных и архивы, а затем требует выкуп за их возврат. Примерно в сентябре 2016 года операторы сменили расширение с .zepto на .odin, назвав вариант в честь скандинавского бога. Исследователи из Fortinet обнаружили, что код .odin на 98-99% идентичен более ранней сборке .zepto, так что это то же самое вредоносное ПО под новым ярлыком.

При запуске Locky сканирует систему на наличие примерно 400 типов файлов, шифрует каждый из них с помощью AES-128 и блокирует ключ AES внутри шифрования RSA-2048. Затем он переименовывает каждый файл в шестнадцатеричный идентификатор, например 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, отбрасывая исходное имя. Он также удаляет теневые копии томов Windows (Shadow Volume Copies) и оставляет записки о выкупе с именами _HOWDO_text.html и _HOWDO_text.bmp. Обнаружение файлов .odin означает, что компьютер был заражен, а не то, что вы владеете необычным форматом.

Безопасность и защита

РИСК: HIGH

The presence of .odin files means the computer was hit by active ransomware. The .odin files themselves are inert encrypted data and cannot execute, but they signal that Locky ran on the system, deleted shadow copies and may still be present. Never pay the ransom without expert advice, and treat the machine as compromised until it is fully cleaned and, ideally, wiped and rebuilt from a trusted backup.

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕLocky Ransomware Encrypted File (.odin variant)также известен как Odin File Extension Ransomware, Odin virus
РАЗРАБОТЧИКLocky ransomware operators (unknown criminal group)с September 2016
MIME-ТИПapplication/octet-stream
ТИПEncrypted binary (malware output)
СВЯЗАННЫЕ.crypt.sdoc.axx.rem
Это расширение также используется в…
  • Samsung Odin firmware package - The Odin flashing tool for Samsung Galaxy devices uses firmware files, but those are typically .tar or .tar.md5 archives rather than a .odin extension. Unrelated to the ransomware.
  • ODIN application data - A handful of niche applications have used .odin for internal data or backup files. These are legitimate and unrelated to Locky.

Программы, открывающие файлы ODIN

Windows4 apps
Malwarebytes Freemium Run a full scan to detect and remove the Locky infection before attempting any recovery, since the encrypted .odin files themselves cannot be opened.
Emsisoft Anti-Malware Платно Scan the machine to clean out the ransomware, then check Emsisoft's decryptor catalog to confirm whether any tool covers your variant (none exists for Locky .odin).
Windows File Recovery / Shadow Explorer Бесплатно Browse Volume Shadow Copies to restore earlier unencrypted versions of the files, though Locky usually deletes these.
ID Ransomware Бесплатно Upload a ransom note and an .odin sample to confirm the exact ransomware family and whether any decryption is currently possible.

Технические подробности

глубокая спецификация
EncodingAES-128 (ECB mode) file encryption with the AES key protected by RSA-2048
Byte orderN/A (encrypted ciphertext)
ContainerNone; the original file is overwritten in place as raw ciphertext with a renamed filename
EncryptionRSA-2048 + AES-128. The AES session keys are generated server-side by the attacker's command-and-control infrastructure, so the private key needed for decryption never stays on the victim machine.
Typical sizeRoughly the same size as the original encrypted file
StructureThe plaintext of a targeted document, image, database or archive is replaced by AES-128 ciphertext. The file is then renamed to a hexadecimal identifier of the form [8]-[4]-[4]-[4]-[12] followed by the .odin extension (for example 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin). The original name and extension are not preserved on disk.
PlatformsWindows
NotesLocky's .odin variant targets roughly 400 to 460 file types across documents, databases, images and archives. It deletes Windows Shadow Volume Copies to block local recovery and drops ransom notes named _HOWDO_text.html, _HOWDO_text.bmp and _[2-digit-number]_HOWDO_text.html. It is delivered by spam email carrying WSF/JS script attachments or macro-laden Office documents that download an encrypted DLL and run it via rundll32.exe. Despite the name, victims are infected by Locky using the .odin extension, not a separate 'Odin' malware family; code comparison shows a 98-99% match with the earlier .zepto variant.
ВыпущенSeptember 2016

Конвертации ODIN

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами ODIN. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах ODIN.

Часто задаваемые вопросы

Как мне открыть файл .odin?
Вы не можете открыть его в обычном смысле. Файл зашифрован программой-вымогателем Locky, и его содержимое искажено. Единственный способ вернуть пригодные для использования данные - восстановить исходный файл из резервной копии или теневой копии после удаления вредоносного ПО.
Могу ли я расшифровать файлы .odin бесплатно?
Нет. Для варианта Locky .odin не существует бесплатного или публичного дешифратора. Ключ AES защищен RSA-2048 и хранится на серверах злоумышленников, поэтому расшифровка без этого закрытого ключа невозможна.
Опасен ли сам файл .odin?
Зашифрованный файл .odin инертен и не может запускаться или распространяться сам по себе. Опасность заключается в том, что его наличие доказывает факт работы Locky в системе, поэтому компьютер следует немедленно просканировать и очистить.
Стоит ли платить выкуп для восстановления файлов .odin?
Эксперты по безопасности советуют не платить. Оплата финансирует преступные операции, и нет гарантии, что вы получите рабочий ключ. Рекомендуемый путь - восстановление из резервной копии.
Почему мои файлы были переименованы в случайные символы?
Locky переименовывает каждый зашифрованный файл в шестнадцатеричный идентификатор, такой как 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin, удаляя исходное имя. Это нормальное поведение для данного варианта, которое затрудняет определение того, каким был файл изначально.
Является ли Odin отдельной программой-вымогателем от Locky?
Нет. Несмотря на название, файлы .odin создаются Locky с использованием расширения .odin. Анализ кода показал 98-99% совпадение с более ранним вариантом Locky .zepto, подтверждая, что это то же самое семейство вредоносных программ.

Ссылки

1Wikipedia - Lockyen.wikipedia.org
2Bleeping Computer - Locky Ransomware now uses the .ODIN extensionwww.bleepingcomputer.com

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Похожие расширения

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z