Det krävs stor medvetenhet om säkerhet och försiktighet för att förhindra att en genomsnittlig programvara attackerar ditt system, men det är mycket svårare att bekämpa angreppet efter att det faktiskt har ägt rum. När viruset .odin angriper en Windowsdator blir det dubbelt så svårt att hantera angreppet. Viruset hittar och krypterar flera sorters filer på lokala nätverksenheter, vilket leder till en oslagbar kombination av RSA- och AES-kryptografi.
Den uppdaterade versionen av den skadliga programvaran Locky har utrustats med nya instruktioner och ett nytt sätt att döpa om filer. Den tydligaste förändringen är förlängningen .odin, som läggs till på filer som användaren inte längre kan öppna eller redigera. Filnamn byts ut mot 32 symboler, med bindestreck som delar upp symbolerna i fem grupper. Observera att den tidigare versionen .zepto inte längre är aktuell. Det värsta är användningen av kryptosystemen RSA-2048 och AES-128, som gör det i princip meningslöst att försöka hitta en kostnadsfri lösning på problemet. Blandningen av symmetriska och asymmetriska krypteringsalgoritmer låser data som inte går att återställas såvida användaren inte får tillgång till den privata nyckeln. Denna värdefulla information finns på en extern plats och kan bara erhållas mot en lösensumma på cirka $300, som betalas i kryptovalutan Bitcoin.
Brottslingarna bakom programvaran Odin är definitivt inga nybörjare. Bluffmakarna verkar ganska professionella, om man ser till programvarans robusta känsla, designen hos GUI-modulerna, och hur frekvent deras koder uppdateras. Den nuvarande versionen av trojanen innehåller inga motsägelsefulla instruktioner, utan visar bara de absolut nödvändigaste bitarna för offret: det personliga ID-numret, som är ett unikt sätt att identifiera offret vid transaktioner, och en URL som endast fungerar i webbläsaren Tor. Namnen på dessa dokument lyder: _HOWDO_text.html och _HOWDO_text.bmp. En kopia av varje dokument sparas på skrivbordet, och i de drabbade platserna på datorn.
När den drabbade användaren försöker följa angriparens instruktioner hamnar de i webbläsaren Tor, på en sida som heter “ Locky Decryptor Page”. Detta är i princip en betalningstjänst. Offret uppmanas att använda .onion-sidan för att betala 0,5 BTC, och i utbyte mot detta ska offret få den tidigare nämnda nyckeln och avkrypteringsprogrammet Locky Decryptor. Sidan innehåller ingen information om en deadline för att betala, men utpressarna brukar höja lösensumman om offret dröjer med betalningen i mer än en vecka.
Metoden för att undvika viruset .odin utgår från det särskilda angreppssättet. Viruset kan utnyttja svagheter i en dators programvara efter att användaren hamnat på en skadlig webbplats. Det är därför viktigt att åtgärda brister i operativsystemet varje gång en ny uppdatering presenteras. Öppna inte heller bifogade filer i mejl från okända personer, företag eller organisationer. Om din dator redan har smittats bör du följa nedan steg för att försöka åtgärda skadan.
Det här är en exklusiv och effektiv metod för att ta hand om skadlig programvara generellt, och särskilt hot med relaterade lösensummor. Användningen av en pålitlig säkerhetsfunktion säkerställer upptäckt av samtliga komponenter i viruset, och en komplett borttagning av desamma i ett enda klick. Kom dock ihåg att avinstallation av infektionen och återställande av dina filer är två olika saker. Det finns dock ingen tvekan om att viruset måste tas bort, eftersom det kan underlätta för andra trojaner att infektera din dator.
Det är viktigt att veta att .odin virus skapas kopior av dina filer och krypterar dem. Under tiden, raderas de ursprungliga filerna. Det finns program där ute som kan återställa borttagna data. Du kan använda verktyg som Stellar Data Recovery för detta ändamål. Den nyaste versionen av ransomware övervägs tenderar att tillämpa Befästa Strykningen med flera skriver, men i alla fall denna metod är värt ett försök.
Ladda ner Stellar Data Recovery Professional
Kom ihåg att endast borttagning av den skadliga programvaran .odin inte innebär att dina personliga filer avkrypteras. Metoderna för att återställa data ovan kanske fungerar, men oavsett vilket så hör den skadliga programvaran inte hemma på din dator. Den kommer ofta i kombination med annan skadlig programvara, så det är definitivt en god idé att köra en till skanning av systemet med ett automatiskt säkerhetsprogram. På så sätt kan du säkerställa att det inte finns några skadliga rester av viruset och dess associerade hot inuti Windows-registret och på andra platser.