Er der en måde at undgå ODIN virus på?
ODIN virus fremstår som den anden variant af den genoplivede Locky ransomware. Denne malware er blevet navngivet for sin enestående funktion – den tilføjer .odin udvidelsen til beskadigede filer. Mens den oprindelige virus løbende udvikles og fastholder det virtuelle samfund i dens skygge af terror, skal du være ekstremt årvågen, for ikke at løbe ind i nogen af dem. Selvom det ikke er vanskeligt at fjerne ODIN selv, er dekryptering af filer en kompliceret sag, når man tager hensyn til Lockys uovervindelighed. Selvom vores råd kommer lidt for sent, og denne ulykke allerede er landet på din computer, så må du tage sig sammen. Først og fremmest er det nødvendigt at gennemføre en korrekt og fuldstændig fjernelse af ODIN, for at fortsætte til filgendannelsen.
Det ser ud til, at Lockys succes har overgået dens udvikleres forventninger, og de har derfor besluttet at opretholde titlen som den farligste ransomwaretrussel i længere tid. Siden fremkomsten af den oprindelige udgave i februar, har verden allerede set flere versioner, f.eks. Zepto. Nu kan hackerne ikke modstå den nuværende tendens til at navngive ransomware efter film eller fiktive karakterer og har også givet deres virus et storslået navn. Ud over at den oprindelige bærer af dette navn – Odin – er den ældste og vigtigste guddom i den nordiske mytologi, forsøger virussen også at påberåbe sig et lignende overvældende indtryk. Den benytter almindelige RSA-2048 og AES-CBC 256 krypteringsalgoritmer til at kode personlige filer. Da disse strategier er baseret på en matematisk lighed, er det en vanskelig opgave at finde en alternativ privat nøgle til den unikke offentlige nøgle.

Desuden, for at påføre mere skade, har ODIN malware udviklerne sat en bred vifte af udvidelser som virussen kan kryptere. Det kan tage et stykke tid for virussen at finde dine muligvis værdifulde filer og vedhæfte .odin filtypenavnet til dem. Men når den endelig er færdig med processen, præsenterer ransomwaren tre filer: _[2_digit_number]_HOWDO_text.html, _HOWDO_text.bmp, og _HOWDO_text.html hvor ofrene oplyses om deres nuværende situation. Et eksempel på sidstnævnte løsesumsnotevariant kan ses nedenfor:

Som sin forgænger anmoder ODIN ransomware også om at benytte den anonymitet-sikre Tor browser. På denne browser forventes ofrene at gennemføre betalingen og angiveligt modtage den private nøgle til at låse op for filerne. Glem enhver overvejelse om, at spilde penge og koncentrér dig om fjernelsen af denne malware. Lad FortectIntego fremskynde proceduren.
Opdateringen fra oktober 2016: ODIN spottet på Honolulu Fire Department computere
Slutningen af september markerede det største cyberangreb ODIN ransomware har begået hidtil. Omkring 20 computere placeret i Honolulu Brandvæsen blev hacket efter en af de administrative medarbejdere åbnede en personlig e-mail med infektionen. Kort efter nyheden havde nået myndighederne, blev brandvæsenet medarbejdere beordret til at lukke deres computere for at bremse spredningen af virussen. Heldigvis blev beredskabet ikke påvirket og kunne fortsætte med at operere, mens IT-sektoren arbejdede på at fjerne ODIN fra netværket på de administrative computere. Alligevel har angrebet ikke passeret ubemærket: Brandvæsenets e-mail udveksling, interne administrative opgaver og kommunikation blev paralyseret en hel dag, indtil alle ODIN filerne var blevet renset. Denne virus blev succesfuldt fjernet og alle data blev restaureret fra sikkerhedskopier, så myndighederne ikke behøvede at tømme deres tegnebøger for at få deres institutions filer tilbage. Dog kan du nok kun forestille dig, hvilke katastrofale konsekvenser det ville få for de selskaber, som ikke har backups af deres data.
Det forekommer, at virussen bliver mere avanceret som den fortsætter med at sprede sig rundt om i verden. Selvom Europa stadig er dens vigtigste mål, bliver computerne i de asiatiske lande, USA og det afrikanske kontinent også stadig smittet. Således er det mere sandsynligt at brud i store selskaber sker. Da programmet forbedres, ændres den metode, det bruger til at inficere computere også. For noget tid siden anvendte denne virus WSF eller JS-filer til at downloade en eksekverbar virusfil på computeren. Nu, i stedet for den eksekverbare, bruges en DLL-fil til at installere det ondsindede ODIN script. Det virker som en lille ændring, men det er en hel anden udfordring for antivirusudviklere. Denne virus vil kun blive ved med at udvide og forbedre sig, så institutioner, virksomheder og private brugere er simpelthen nødt til at begynde at foretage de forebyggende foranstaltninger.
Invasionstendenser hos denne ransomware
Mest sandsynligt er det, at .odin filudvidelsesvirussen kan have benyttet sig af chancen for at tage kontrol over din enhed via en inficeret spam-besked. Det er en fælles strategi for de fleste ransomwaretrusler, eftersom denne metode, desværre, viser sig at være succesfuld. Efter at have modtaget en falsk faktura eller blot en video med en spændende overskrift, bør du få mistanke om, at der kunne ligge en større fare bag. De seneste rapporter hævder, at denne virys i øjeblikket leveres som en falsk kvitteringsfil med emnet i titlen: “Receipt [random numbers]” eller lignende. Således kan de brugere, der jævnligt handler online, let give efter for deres nysgerrighed og klikke på den inficerede vedhæftede fil. Så er det kun et spørgsmål om tid, før virussen sætter sig for at udføre sine ugerninger. Desuden kan nogle versioner af ODIN malware også blive distribueret via exploit kits. For at afværge sådanne snigende filer, er det afgørende at forbedre din sikkerhed med et ordentligt anti-spyware program.
ODIN ransomware elimineringstrin
Da du har at gøre med en kompleks fil-krypteringsmalware, så anbefaler vi ikke at rode med den manuelt. I relation til dette, ville det være bedre at overlade ODIN fjernelsen til en sikkerhedsapplikation. Der er flere af dem, som slippe af med virusser: FortectIntego, SpyHunterCombo Cleaner eller MalwarebytesMalwarebytes. Efter afslutningen af fjernelsenen, kan du tænke på data-gendannelsen. Derfor præsenterer vi en række forslag under denne artikel. Bemærk dog, at du skal fjerne ODIN virus og først derefter forsøge at afkode filerne. Ellers kan data-gendannelsen slå fejl.
Hjalp denne guide?
Vær den første til at kommentere