O que fazer se os seus ficheiros tiverem a extensão .odin:
A extensão de ficheiro .odin aparece tipicamente quando o ficheiro é encriptado pelo vírus de extensão de ficheiro .odin, mais conhecido por ransomware ODIN. É um vírus destrutivo que modifica os dados de uma forma específica para que a vítima não possa aceder-lhes. Visa a surripiar dinheiro da vítima, pedindo o pagamento de um resgate para obter um software de desencriptação especial capaz de restabelecer todos os ficheiros .odin. Se procura uma ferramenta de desencriptação para o ODIN, queremos dizer-lhe desde já que ainda não foi criada. Os vírus do tipo ransomware são extremamente perigosos pois assim que se instalam, não há volta a dar (a não ser que tenha uma cópia de segurança dos dados). Se for o caso, pode restaurar os seus ficheiros gratuitamente depois de remover o vírus. Se não tiver uma cópia de segurança, temos algumas sugestões de recuperação de dados para si. No entanto, queremos adverti-lo que não existe garantia que ajudá-lo-ão a recuperar os seus ficheiros. Agora, comecemos pelo início e descubramos o que é o ODIN, como opera e porque atacou o seu computador.
O que é o vírus ODIN e o quer de você?
O vírus ransomware de extensão de ficheiro .odin é uma infeção de computador que aparece na forma de um instalador DLL encriptado, que é depois desencriptado e executado através do programa Windows Rundll32.exe. A linha de comando deste programa está definida para correr um comando que abre o DLL malicioso localizado na pasta %TEMP%. Uma vez aberto, o vírus começa a encriptar os ficheiros da vítima armazenados em várias pastas do computador. Apenas ignora algumas pastas de sistema para não o corromper e manter o computador a funcionar. O vírus identifica os ficheiros visados pelas suas extensões de ficheiros e, de acordo com a nossa investigação, pode corromper mais de 390 diferentes tipos de ficheiro. O vírus de extensão de ficheiro .odin encripta também a informação armazenada em partilhas de rede não mapeadas e utiliza uma combinação de algoritmos de encriptação RSA-2048 e AES-128, o que simplesmente significa que não existe forma de recuperar os ficheiros sem uma chave de desencriptação única que apenas os autores deste ransomware conhecem. Utilizam diferentes conjuntos de chave de encriptação e desencriptação para cada vítima, portanto, se está a pensar em comprar um software de desencriptação e partilhá-lo com outras vítimas, não perca tempo. Os autores do malware ODIN pensaram nisso e trataram do assunto.
Depois de lidar com a informação da vítima, o vírus cria notas de resgate e preenche-as com informação sobre como desencriptar os ficheiros com a extensão de ficheiro .odin. Estas notas de resgate podem ser intiuladas como _[2 digits]_HOWDO_text.html, _HOWDO_text.html ou _HOWDO_.bmp. Cada vítima obtém um número de identificação único e um link individual para o site de pagamento, onde o software de desencriptação pode ser comprado. O site de pagamento pode ser acedido apenas com o browser Tor. Assim que a vítima entra neste site, a verdade vem ao de cima: este vírus é apenas mais uma versão do vírus Locky pois o website “apresenta um software especial: Locky Decryptor, que permite desencriptar e retomar controlo de todos os seus ficheiros encriptados.” Este desencriptador custa 0.7 BTC, ou seja, mais ou menos 450 USD. Não recomendamos que pague o resgate por razões óbvias. Primeiro que tudo, não deverá confiar em ciber-criminosos. NÃO existe garantia de que provinciar-lhe-ão software de desencriptação, e mesmo que o façam, poderá conter anexos maliciosos. Além disso, utilizadores que pagam resgates apenas alimentam o negócio do ransowmare e mantêm os ciber-criminosos a trabalhar. Assim sendo, se foi atacado(a) por este ransomware, remova o vírus de extensão de ficheiros .odin o mais rápido possível. Para a sua remoção, pode utilizar o FortectIntego ou software anti-malware semelhante.
Como se propaga este vírus?
Vítimas do ransomware Locky (ou Odin) relataram que o vírus apareceu como um anexo de e-mail malicioso. Parece que esta técnica de distribuição de malware permanece como o método mais popular e eficiente de injetar ransomware nos computadores das vítimas. Os criminosos enviam e-mails que contém relatórios fictícios, facturas, currículos, speeding tickets e outros documentos infecciosos que inserem malware no computador da vítima. Assim sendo, sugerimos que evite abrir e-mails enviados por remetentes desconhecidos pois muitas vezes contêm malware. Embora existam outros métodos utilizados para distribuir o ODIN, anexos de e-mail maliciosos continuam a ser o método principal usado para infectar utilizadores de computadores caseiros. Todavia, o malware pode ser instalado depois de descarregar actualizaçoes de software fictício ou clicar em anúncios carregados de malware.
Remova o ransomware de extensão de ficheiro .odin
Se os seus ficheiros foram bloqueados pelo vírus de extensão de ficheiro .odin, não tem de preocupar-se: remova o malware de extensão de ficheiro .odin assim que possível utilizando um software anti-malware de confiança. Tal como já mencionámos, o FortectIntego é a ferramenta recomendada para a remoção da extensão de ficheiro .odin. No entanto, muito provavelmente o vírus tentará bloquear o seu software de segurança. Nesse caso, leia a seguinte informação:
Este guia ajudou?
Seja o primeiro a comentar