Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Høy
  • Ransomware
  • Windows
  • Verifisert · mar 2017

ODIN ransomware virusHvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Julie Splinters · Spesialist på fjerning av malware

Er det en måte å ungå ODIN virus på?

ODIN virus fremstår som en annen variant av Locky ransomware. Dette malware har blitt oppkalt etter sin eksepsjonelle funksjon – det legger til .odin forlengelse etter de ødelgate filene. Siden det opprinnelige viruset er i kontinuerlig utvikling og holder det virtuelle samfunnet under sin skygge av terror bør du være veldig forsiktig så du ikke kommer i kontakt med noen av dem. Det er ikke vanskelig å fjerne ODIN, det er dekrypteriungen av filene som er kompisert, fordi Lockys er uovervinnelig. Kanskje våre råd kommer forsent, og du har allerede fått dette viruset på datamaskinen din. Det første du må gjøre er å fullføre en fullstendig fjerning av ODIN for å kunne gå vidre til fil utvinning.

Det ser ut som suksessen til Locky har gått over utviklerenes forventing så de bestemte seg for å beholde tittelen som det farligste ransomware trussel for litt lengere. Siden den orginal versonen som kom ifebruar har verden allerede sett flere versjoner f.eks, Zepto. Nå kan ikke hackere motstå fristelsen til å navngi ransomware etter film eller fiktive karakterer. Som det opprinnelige navnet – Odin – den eldste og viktigste guddom i norrøn mytologi, viruset prøver å påberope lignende overveldende inntrykk. Syssels vanlig RSA-2048 og AES-CBC 256 kryoteringsalgoritmer å koder personlige filer. Siden disse strategiene er basert på en matematisk egenkapital, er det en vansklig oppgave å finne en alternativ privat nøkkel for den unike offentlige nøkkelen.

Odin virus easily encrypts files

For å påføre mer skade, ODIN malware utviklere setter et bredt spekter av utvidelser for viruset å kryptere. Det kan ta viruset en stund å finne dine verdifulle filer og legge til .odin filtypen. Men når det er endelig ferdig med prosessen, presenterer ransomware tre filer: _[2_digit_number]_HOWDO_text.html, _HOWDO_text.bmp, and _HOWDO_text.html der ofrene får beskrevet sin nåværende situasjon. Du kan se nedenfor et eksempel på sistnevnte krav om løsepenger:

Picture of Odin ransom note

Som sitt forgjenger ODIN ransomware ber også om ansettelse av anonymitet sikre Tor nettleser. Innenfor det ofrene er forventet til å overføre betalingen og visstnok få den private nøkkelen til å låse opp filer. Ikke tenk på å kaste bort pengene dine, og heller konsentrer deg om å eliminere malware. La FortectIntego fremskynde prosessen.

Oppdatert Oktober 2016: ODIN oppdaget på Honolulu brannvesens datamaskiner

I slutten av september markerte ODIN ransomware sitt største cyberangreo begått så langt. Rundt 20 datamaskiner på Honolulu branvesen ble hacket etter en av de administrative ansatte åpnet en personlig e-post med infeksjonen. Kort tid etter at nyheten nådde myndighetene ble brannvesen arbeidrene beordret til å stenge ned sine datamaskinen for å prøve å stoppe spredningen av dette viruset. Heldigvis beredskapen ble ikke berørt og kunne fortsette å operere mens IT-sektoren jobbet med å eliminere ODIN fra nettverket av de administrative datamaskiner. Likevel angrepet var ikke lett; brannvesenets e-postutveksling, interne administrative oppgaver og kommunikasjon ble lammet for en hel dag til ODINs filer ble fjernet. Virusdet ble fjernet og all data ble gjennopprettet fra sikkerhetskopier, slik at myndighetene ikke trenger å tømme lommebøkene for å få sine institusjon filer tilbake. Du kan jo bare forestille deg den katastrofale konsekvensen som vil falle på selskaper som ikke har sikkerhetskopier. 

Det virker som viruset blir mer og mer avansert ettersom det sprer seg omkring i verden. Selv om Europa fortsatt er hovedmålet, noen maskiner i asiatiske land, USA og afrikanske kontinentet blir stadig smittet også. Det er mer sannsynlig at store selskaper blir angrepet. Ettersom programmet forbereder seg, forbereder også metodene til å angripe datamaskiner. For en stund siden brukte viruset WSF eller JS filer til å¨laste ned viruset på datamaskinen. Nå istedet for de, DLL filen brukes til å distribuere det ondsinnede ODIN skriptet. Det virker som en liten endring, men det er en helt annen utfordring for amtivirus utviklerene Viruset fortsetter å utvide og forbedre seg, så indtitusjoner, bedrifter og private brukere ,å begynne å snakke om forebyggende tiltak.

Invasjonen tendenser i ransomware

Mest sannsynlig .odin filtype viruset har brukt muligheten til å ta kontroll over forskjellige enheter via en infisert spammelding. Dette er en felles strategi for de fleste ransomware truslene så denne tedensen viser dessverre seg til å være vellykket. Etter å ha mottatt en falsk faktura eller bare en video med en spennende overskrift, noen mistanke om at det kan ligge en større fare bak en slik finer. De siste rapportene hevder at for tiden er viruset levert som en falsk kvitterings fil med en tittel som «kvittering [tilfeldige tall]» eller lignende. Brukere som ofte handler på nettet kan lett gi etter for fristelsen å klikke på det infiserte vedlegget. Fra da er det bare et spørsmål om tid for nnår viruset setter igang sin ugang. Noen versjoner av ODIN malware kan også distribueres via exploit kits. For å avverge slike lumske filer er det avgjørende å forbedre sikkerheten din med et skikkelig anti-spyware program.

ODIN ransomware eliminerings trinn

Siden du har å gjøre med en kompleks fil-krypterings malware, anbefaler vi ikke å manuelt eliminere det. I forhold til at dette, vil det være bedre å overlate ODIN fjerningen til et sikkerhetsprogram. Det finnes flere av dem, som kan bli kvitt viruset: FortectIntego, SpyHunterCombo Cleaner eller MalwarebytesMalwarebytes.Etter elimineringen er ferdig kan du begynne å tenke på datarekonstruksjon. Derfor gir vi deg flere forslang under denne artikkelen. Vær oppmerksom på at du må fjerne ODIN viruset først og fremst, så kan du prøve å dekode filene. Ellers datarekonstruksjonen kan slå ut feil.

Hjalp denne guiden?

Vær den første til å kommentere

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.