.ADAME

ADAME-fil

Adame Ransomware Encrypted File
Stil et spørgsmål
HURTIGT SVAR

En .adame-fil er et normalt dokument, foto eller en anden fil, der er blevet krypteret og holdt som gidsel af Adame ransomware, en variant af Phobos-familien. Du kan ikke åbne den: indholdet er kodet med AES-256, og nøglen besiddes af angriberne. Der findes ingen gratis dekrypteringsværktøj til denne variant, så den eneste sikre genoprettelse er at fjerne malwaren med et antivirusværktøj og gendanne dine filer fra en sikkerhedskopi foretaget før infektionen.

Udvikler: Unknown cybercriminals (Phobos ransomware operators) Kategori: Kodet filer MIME: application/octet-stream
ÅBNER PÅ Windows
Relateret: .CRYPT · .SDOC · .AXX · .REM

På denne side

19k+ filtyper indekseret
Sidst gennemset Jul 7, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er ADAME-filformatet?

En .adame-fil er en almindelig fil, såsom et dokument eller et foto, der er blevet krypteret af Adame ransomware. Adame er en variant af Phobos ransomware-familien, som først blev dokumenteret i 2019 af forskerne Amigo-A og Michael Gillespie. Den opretter ikke disse filer med vilje; den kaprer filer, du allerede har.

Når malwaren kører, omdøber den hver offerfil til et langt mønster, der samler det oprindelige navn, et unikt ID, en angriber-e-mail i parentes og suffikset. En fil kaldet report.pdf bliver til noget i retning af report.pdf.id[1E857D00-2275].[[email protected]].adame. Under motorhjelmen krypterer Phobos fildataene med AES-256 ved hjælp af en tilfældig nøgle pr. fil og pakker derefter denne nøgle med en RSA-1024 offentlig nøgle, der er indbygget i koden. Store filer krypteres kun delvist for at fremskynde angrebet. To løsesumsnotater, info.hta og info.txt, efterlades for at forklare betalingskravet.

Sikkerhed og tryghed

RISIKO: HIGH

The .adame extension is the direct result of an active ransomware infection. The encrypted files themselves are inert data, but their presence means the Adame/Phobos malware ran on the machine and may still be present. Phobos strains delete shadow copies, disable recovery, and can spread across network shares and RDP connections. Isolate the machine from the network, run a reputable anti-malware scan to remove the payload, and restore data only from a clean backup. Do not pay the ransom; there is no guarantee of recovery and it funds further attacks.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNAdame Ransomware Encrypted Fileogså kendt som Adame Virus, Adame Phobos Ransomware
UDVIKLERUnknown cybercriminals (Phobos ransomware operators)siden 2019
KATEGORIKodet filer
MIME-TYPEapplication/octet-stream
TYPEEncrypted binary produced by ransomware
Dette filtypenavn bruges også af…
  • Adame (Amnesia) ransomware - An older, separate ransomware based on the Amnesia/Globe Imposter family also appended .adame. It is distinct from the dominant Phobos-based Adame and was documented in earlier 2019 removal guides.

Programmer der åbner ADAME-filer

Windows5 apps
Malwarebytes Freemium Run a full scan to detect and remove the Adame/Phobos payload so it stops encrypting new files; note that removal does not decrypt files already carrying the .adame extension.
Emsisoft Anti-Malware Freemium Scan the system to quarantine the ransomware and then check the Emsisoft decryptor catalog to confirm whether a free tool has appeared for this variant.
ID Ransomware Gratis Upload an .adame file and a ransom note to confirm the exact ransomware family and learn whether any decryption help is currently listed.
Kaspersky NoRansom Decryptors Gratis Check the decryptor list for a matching tool; if one becomes available it can rebuild the original file from the .adame copy.
Windows File History / System Restore Indbygget After the malware is removed, recover clean copies of affected files from File History, a previous backup, or a restore point created before the infection.

Tekniske detaljer

dyb specifikation
EncodingAES-256 symmetric encryption of file data; per-file random key and IV
ContainerOriginal file wrapped with appended encrypted payload
EncryptionHybrid cryptosystem: file bytes encrypted with AES-256, and the AES key encrypted with RSA-1024 using a hardcoded public key, then stored at the end of the file. Large files are only partially encrypted in selected segments to speed up the attack.
Typical sizeSlightly larger than the original file due to the appended encrypted key block and metadata
StructureEncrypted original content followed by an RSA-protected key blob. The filename is rewritten to pattern <original>.id[<victim-id>].[<email>].adame, for example document.pdf.id[1E857D00-2275].[[email protected]].adame.
IntegrityNone; no recovery checksum is stored for the victim
PlatformsWindows
NotesDropped alongside two ransom notes: info.hta (pop-up HTML application) and info.txt. Contact addresses seen include [email protected], [email protected], [email protected] and [email protected]. Phobos deletes shadow copies and disables recovery to prevent restoration. No free decryptor exists for the Phobos-based Adame variant.
Udgivet2019

ADAME-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med ADAME-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om ADAME-filer.

Ofte stillede spørgsmål

Hvordan åbner jeg en .adame-fil?
Du kan ikke åbne den i dens krypterede tilstand. Filens indhold blev kodet af Adame ransomware og kræver en dekrypteringsnøgle, som angriberen har. Dine praktiske muligheder er at gendanne den originale fil fra en sikkerhedskopi eller vente og se, om der frigives et gratis dekrypteringsværktøj til denne Phobos-variant.
Findes der et gratis dekrypteringsværktøj til .adame-filer?
Indtil videre findes der intet gratis dekrypteringsværktøj til den Phobos-baserede Adame-variant. Tjek ID Ransomware, Emsisoft og Kaspersky NoRansom med jævne mellemrum, da dekrypteringsværktøjer nogle gange dukker op senere, når forskere finder en fejl eller beslaglægger en nøgleserver.
Bør jeg betale løsesummen for at få mine filer tilbage?
Sikkerhedsfirmaer og FileInfo råder til ikke at gøre det. Betaling garanterer ikke, at du modtager en fungerende nøgle, det markerer dig som et betalende mål for fremtidige angreb, og det finansierer de kriminelle. Fokusér på at fjerne malwaren og gendanne fra sikkerhedskopi.
Kan jeg gendanne .adame-filer ved at omdøbe dem?
Nej. Fjernelse af filendelsen .adame dekrypterer intet; bytesene er stadig krypteret med AES-256. Omdøbning ændrer kun etiketten, ikke indholdet.
Hvordan blev min computer inficeret med Adame?
Phobos-varianter som Adame ankommer normalt via eksponerede eller brute-forcede Remote Desktop-forbindelser, ondsindede e-mail-vedhæftninger, falske software-cracks og trojanske downloadere. Sikring af RDP, opdatering af software og brug af stærke adgangskoder reducerer risikoen.
Hvad er de info.hta- og info.txt-filer, der dukkede op?
Det er løsesumsnotaterne efterladt af Adame. info.hta åbner et pop-up-vindue med betalingsinstruktioner og angriberens e-mailadresser, og info.txt er en kort tekstversion af det samme krav. De er ikke nødvendige for at gendanne dine data og kan slettes efter oprydning.

Referencer

1FileInfo - .ADAME filefileinfo.com
2PCrisk - Adame Ransomware removal and recoverywww.pcrisk.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Relaterede filtyper

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å