.ODIN

ODIN-fil

Locky Ransomware Encrypted File (.odin variant)
Ställ en fråga
SNABBT SVAR

En .odin-fil är ett dokument, foto, databas eller annan fil som har krypterats av Locky ransomware. Locky började lägga till .odin på de filer den låste i september 2016 och döpte om varje fil till en slumpmässig hexadecimal sträng. Du kan inte öppna filen normalt eftersom dess innehåll är förvrängt med AES-128- och RSA-2048-kryptering, och det finns ingen gratis dekrypterare. Den praktiska lösningen är att ta bort skadlig kod och återställa originalen från en ren säkerhetskopia eller en skuggkopia om en sådan har överlevt.

Utvecklare: Locky ransomware operators (unknown criminal group) Kategori: Kodade filer MIME: application/octet-stream
ÖPPNAS PÅ Windows
Relaterat: .CRYPT · .SDOC · .AXX · .REM

På denna sida

19k+ filtillägg indexerade
Senast granskad Jun 18, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet ODIN?

En .odin-fil är en personlig fil som har krypterats av Locky ransomware. Locky är en Windows-familj av skadlig kod som först dök upp i början av 2016 och låser dokument, foton, databaser och arkiv, för att sedan kräva betalning för att lämna tillbaka dem. Runt september 2016 bytte operatörerna ut filtillägget de lade till från .zepto till .odin, och döpte varianten efter den nordiska guden. Forskare vid Fortinet fann att koden i .odin var till 98-99 % identisk med den tidigare .zepto-versionen, så det är samma skadliga kod i ny förpackning.

När Locky körs söker den efter ungefär 400 filtyper, krypterar var och en med AES-128 och låser AES-nyckeln inuti en RSA-2048-kryptering. Den döper sedan om varje fil till en hexadecimal identifierare som till exempel 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin och kastar bort det ursprungliga namnet. Den raderar också Windows Shadow Volume Copies och skapar utpressningsbrev med namnen _HOWDO_text.html och _HOWDO_text.bmp. Att hitta .odin-filer betyder att datorn blev infekterad, inte att du äger ett ovanligt filformat.

Säkerhet & trygghet

RISK: HIGH

The presence of .odin files means the computer was hit by active ransomware. The .odin files themselves are inert encrypted data and cannot execute, but they signal that Locky ran on the system, deleted shadow copies and may still be present. Never pay the ransom without expert advice, and treat the machine as compromised until it is fully cleaned and, ideally, wiped and rebuilt from a trusted backup.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNLocky Ransomware Encrypted File (.odin variant)även känd som Odin File Extension Ransomware, Odin virus
UTVECKLARELocky ransomware operators (unknown criminal group)sedan September 2016
KATEGORIKodade filer
MIME-TYPapplication/octet-stream
TYPEncrypted binary (malware output)
Detta filtillägg används också av…
  • Samsung Odin firmware package - The Odin flashing tool for Samsung Galaxy devices uses firmware files, but those are typically .tar or .tar.md5 archives rather than a .odin extension. Unrelated to the ransomware.
  • ODIN application data - A handful of niche applications have used .odin for internal data or backup files. These are legitimate and unrelated to Locky.

Program som öppnar ODIN-filer

Windows4 apps
Malwarebytes Freemium Run a full scan to detect and remove the Locky infection before attempting any recovery, since the encrypted .odin files themselves cannot be opened.
Emsisoft Anti-Malware Betald Scan the machine to clean out the ransomware, then check Emsisoft's decryptor catalog to confirm whether any tool covers your variant (none exists for Locky .odin).
Windows File Recovery / Shadow Explorer Gratis Browse Volume Shadow Copies to restore earlier unencrypted versions of the files, though Locky usually deletes these.
ID Ransomware Gratis Upload a ransom note and an .odin sample to confirm the exact ransomware family and whether any decryption is currently possible.

Tekniska detaljer

djup specifikation
EncodingAES-128 (ECB mode) file encryption with the AES key protected by RSA-2048
Byte orderN/A (encrypted ciphertext)
ContainerNone; the original file is overwritten in place as raw ciphertext with a renamed filename
EncryptionRSA-2048 + AES-128. The AES session keys are generated server-side by the attacker's command-and-control infrastructure, so the private key needed for decryption never stays on the victim machine.
Typical sizeRoughly the same size as the original encrypted file
StructureThe plaintext of a targeted document, image, database or archive is replaced by AES-128 ciphertext. The file is then renamed to a hexadecimal identifier of the form [8]-[4]-[4]-[4]-[12] followed by the .odin extension (for example 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin). The original name and extension are not preserved on disk.
PlatformsWindows
NotesLocky's .odin variant targets roughly 400 to 460 file types across documents, databases, images and archives. It deletes Windows Shadow Volume Copies to block local recovery and drops ransom notes named _HOWDO_text.html, _HOWDO_text.bmp and _[2-digit-number]_HOWDO_text.html. It is delivered by spam email carrying WSF/JS script attachments or macro-laden Office documents that download an encrypted DLL and run it via rundll32.exe. Despite the name, victims are infected by Locky using the .odin extension, not a separate 'Odin' malware family; code comparison shows a 98-99% match with the earlier .zepto variant.
SläpptSeptember 2016

ODIN-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med ODIN-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om ODIN-filer.

Vanliga frågor

Hur öppnar jag en .odin-fil?
Du kan inte öppna den i vanlig mening. Filen är krypterad av Locky ransomware och dess innehåll är förvrängt. Det enda sättet att få tillbaka användbar data är att återställa originalfilen från en säkerhetskopia eller skuggkopia efter att ha tagit bort den skadliga koden.
Kan jag dekryptera .odin-filer gratis?
Nej. Det finns ingen gratis eller offentlig dekrypterare för Locky .odin-varianten. AES-nyckeln skyddas av RSA-2048 och förvaras på angriparnas servrar, så dekryptering utan den privata nyckeln är inte genomförbar.
Är själva .odin-filen farlig?
Den krypterade .odin-filen är inert och kan inte köras eller spridas på egen hand. Faran är att dess existens bevisar att Locky ransomware kördes på systemet, så maskinen bör skannas och rensas omedelbart.
Bör jag betala lösensumman för att få tillbaka mina .odin-filer?
Säkerhetsexperter avråder från betalning. Betalning finansierar kriminell verksamhet och det finns ingen garanti för att du får en fungerande nyckel. Återställning från säkerhetskopia är den rekommenderade vägen.
Varför döptes mina filer om till slumpmässiga tecken?
Locky döper om varje krypterad fil till en hexadecimal identifierare som 5FBZ55IG-S575-7GEF-2C7B-5B22862C2225.odin och kastar bort det ursprungliga namnet. Detta är ett normalt beteende för denna variant och gör det svårare att se vilken fil som var vilken.
Är Odin ett separat utpressningsprogram från Locky?
Nej. Trots namnet produceras .odin-filer av Locky med filtillägget .odin. Kodanalys visade en 98-99 % matchning med den tidigare .zepto Locky-varianten, vilket bekräftar att det är samma familj av skadlig kod.

Referenser

1Wikipedia - Lockyen.wikipedia.org
2Bleeping Computer - Locky Ransomware now uses the .ODIN extensionwww.bleepingcomputer.com

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Relaterade filtillägg

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö