Какво трябва да напрвите, ако имате файлови разширения .odin:
Файловото разширение .odin обикновено се появява, след като файловете бъдат криптирани от вирусът с файлово разширение .odin., по-известен като рансъмуера ODIN. Това е унищожителен вирус, който модифицира данните по специфичен начин и жертвата не може да ги достъпва повече. Цели да изкарва пари от жертвите си и изисква откуп в замяна на специален декриптационен софтуер, способен да поправи всички .odin файлове. Ако търсите интструмент за декриптиране на ODIN, ще Ви кажем направо, че подобен инструмент все още не е създаден. Вирусите от рансъмуерен тип са изключително опасни, защото веднъж щом извършат дейността си няма връщане назад. Разбира се, това е така ако нямате бекъп. В такъв случай можете да възстановите файловете си безплатно и да премахнете вируса. Ако нямате бекъп имаме някои предложения за възстановяване на данните; въпреки това бихме искали да Ви предупредим, че няма никаква гаранция, че те ще Ви помогнат да си върнете файловете. Сега да започнем от началото и да видим какво е ODIN, как работи и защо е атакувал компютъра Ви.
Какво е ODIN и какво иска от Вас?
Рансъмуерният вирус с файлово разширение .odin е компютърна инфекция, която се появява във формата на криптиран DLL инсталатор, който след това се декриптира и пуска чрез Windows програма, позната като Rundll32.exe. Командният ред на тази програма е нагласен да пуска команда, която отваря зловредния DLL, намиращ се в %TEMP% папката. Веднъж отворена, вирусът започва да криптира файловете на жертвата, намиращи се в различни папки на компютъра. Подминава само няколко системни папки, за да не повреди системата и да позволи на компютъра да продължи да работи. Вирусът идентифицира целеви файлове по техните окончания и според наше проучване може да криптира повече от 390 различни типа. Вирусът с файлово окончание .odin криптира и данни, които се намират в мрежата и използва комбинация от RSA-2048 и AES-128 алгоритмите, което значи, че няма начин файловете да се възстановят без уникален декриптационен ключ, който само авторите на този рансъмуер знаят. Те използват различни криптационни и декриптационни ключове за всяка жертва, затова ако мислите да си купите декриптационен софтуер и да го споделите с други жертви – не си губете времето. Авторите на ODIN са помислили и са се погрижили за това.
След като се погрижи за данните на жертвата, вирусът създава рансъмуерни бележки и ги попълва с информация за това как да декриптирате файловете с окончание .odin. Тези бележки могат да са кръстени _[2 digits]_HOWDO_text.html, _HOWDO_text.html или _HOWDO_.bmp. Всяка жертва получава уникален идентификационен номер и индивидуален линк към сайта за плащане, където може да бъде закупен декриптационния софтуер. Сайтът за плащане може да бъде достъпен чрез браузъра Tor. Веднъж щом жертвата влезе в сайта истината излиза наяве – тозивирус е просто друга версия на вируса Locky, защото сайтът за плащане „предоставя специален декриптор – Locky Decryptor, който позволява да декриптирате и възвърнете контрола над криптираните файлове“. Този декриптор струва 0.7 биткойна, което е около 450 долара. Не препоръчваме да плащате откупа по очевидни причини. Първо, не трябва да се доверявате на кибер престъпници. НЯМА гаранция, че ще Ви дадат декриптационен софтуер, а дори и да го направят той може да съдържа зловредни приставки. Освен това хората, които плащат откупи само подхранват рансъмуерния бизнес и карат кибер престъпниците да продължават дейността си. Затова ако сте били атакувани от този рансъмуер, премахнете вируса с файлово окончание .odin незабавно. За премахването му можете да използвате FortectIntego или подобна анти-малуерна програма.
Как се разпространява този вирус?
Жертвите на рансъмуера Locky (или Odin) съобщават, че вирусът се е появил във формата на зловредна имейл приставка. Изглежда тази техника за разпространение на малуер остава най-популярният и ефективен метод за инжектиране на рансъмуер в комптрите на жертвите. Престъпниците изпращат имейли, съдържащи лъжливи доклади, фактури, резюмета, фишове за превишена скорост и други инфекциозни документи, които инжектират малуера в компютъра на жертвата. Затова препоръчваме да избягвате отварянето на имейли, които идват от неизвестни изпращачи, защото много често подобни имейли носят малуер със себе си. Въпреки че има и други начини за разпротранението на ODIN, зловредните имейл приставки остават главният начин, използван за инфектиране на потребителските компютри. Въпреки това малуерът може да бъде инсталиран и след свалянето на фалшиви софтуерни обновления или кликването върху реклами, заразени с малуер.
Премахнете вирусът с файлово окончание .odin
Ако файловете Ви са били заключени от вируса с окончание .odin, не трябва да се замисляте – премахнете малуера незабавно използвайки надежден софтуер за премахване на малуер. Както вече споменахме, FortectIntego е препоръчителен инструмент за премахването на вируса ODIN. Въпреки това вирусът най-вероятно ще опита да блокира софтуера Ви за сигурност. В подобен случай прочетете следната информация:
Помогна ли това ръководство?
Бъдете първият, който ще коментира