.ADAME

ADAME Datei

Adame Ransomware Encrypted File
Frage stellen
SCHNELLE ANTWORT

Eine .adame-Datei ist ein normales Dokument, Foto oder eine andere Datei, die von der Adame-Ransomware, einem Ableger der Phobos-Familie, verschlüsselt und als Lösegeld-Geisel gehalten wird. Sie können sie nicht öffnen: Die Inhalte sind mit AES-256 verschlüsselt und der Schlüssel befindet sich im Besitz der Angreifer. Für diese Variante gibt es keinen kostenlosen Decryptor. Die einzige saubere Wiederherstellung besteht darin, die Malware mit einem Antiviren-Tool zu entfernen und Ihre Dateien aus einem Backup wiederherzustellen, das vor der Infektion erstellt wurde.

Entwickler: Unknown cybercriminals (Phobos ransomware operators) Kategorie: Verschlüsselte Dateien MIME: application/octet-stream
VERFÜGBAR AUF Windows
Verwandt: .CRYPT · .SDOC · .AXX · .REM

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jul 7, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das ADAME-Dateiformat?

Eine .adame-Datei ist eine gewöhnliche Datei, wie ein Dokument oder Foto, die von der Adame-Ransomware verschlüsselt wurde. Adame ist ein Ableger der Phobos-Ransomware-Familie, der erstmals 2019 von den Forschern Amigo-A und Michael Gillespie dokumentiert wurde. Sie erstellt diese Dateien nicht absichtlich; sie kapert Dateien, die Sie bereits besitzen.

Wenn die Malware ausgeführt wird, benennt sie jede Opferdatei nach einem langen Muster um, das den ursprünglichen Namen, eine eindeutige ID, eine E-Mail-Adresse des Angreifers in Klammern und das Suffix bündelt. Eine Datei namens report.pdf wird zu etwas wie report.pdf.id[1E857D00-2275].[[email protected]].adame. Unter der Haube verschlüsselt Phobos die Dateidaten mit AES-256 unter Verwendung eines zufälligen Schlüssels pro Datei und verpackt diesen Schlüssel dann mit einem öffentlichen RSA-1024-Schlüssel, der im Sample fest verbaut ist. Große Dateien werden nur teilweise verschlüsselt, um den Angriff zu beschleunigen. Zwei Erpresserbriefe, info.hta und info.txt, werden hinterlegt, um die Zahlungsaufforderung zu erklären.

Sicherheit

RISIKO: HIGH

The .adame extension is the direct result of an active ransomware infection. The encrypted files themselves are inert data, but their presence means the Adame/Phobos malware ran on the machine and may still be present. Phobos strains delete shadow copies, disable recovery, and can spread across network shares and RDP connections. Isolate the machine from the network, run a reputable anti-malware scan to remove the payload, and restore data only from a clean backup. Do not pay the ransom; there is no guarantee of recovery and it funds further attacks.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEAdame Ransomware Encrypted Filealias Adame Virus, Adame Phobos Ransomware
ENTWICKLERUnknown cybercriminals (Phobos ransomware operators)seit 2019
MIME TYPEapplication/octet-stream
TYPEncrypted binary produced by ransomware
Diese Erweiterung wird auch verwendet von…
  • Adame (Amnesia) ransomware - An older, separate ransomware based on the Amnesia/Globe Imposter family also appended .adame. It is distinct from the dominant Phobos-based Adame and was documented in earlier 2019 removal guides.

Programme zum Öffnen von ADAME-Dateien

Windows5 apps
Malwarebytes Freemium Run a full scan to detect and remove the Adame/Phobos payload so it stops encrypting new files; note that removal does not decrypt files already carrying the .adame extension.
Emsisoft Anti-Malware Freemium Scan the system to quarantine the ransomware and then check the Emsisoft decryptor catalog to confirm whether a free tool has appeared for this variant.
ID Ransomware Kostenlos Upload an .adame file and a ransom note to confirm the exact ransomware family and learn whether any decryption help is currently listed.
Kaspersky NoRansom Decryptors Kostenlos Check the decryptor list for a matching tool; if one becomes available it can rebuild the original file from the .adame copy.
Windows File History / System Restore Integriert After the malware is removed, recover clean copies of affected files from File History, a previous backup, or a restore point created before the infection.

Technische Details

technische Spezifikation
EncodingAES-256 symmetric encryption of file data; per-file random key and IV
ContainerOriginal file wrapped with appended encrypted payload
EncryptionHybrid cryptosystem: file bytes encrypted with AES-256, and the AES key encrypted with RSA-1024 using a hardcoded public key, then stored at the end of the file. Large files are only partially encrypted in selected segments to speed up the attack.
Typical sizeSlightly larger than the original file due to the appended encrypted key block and metadata
StructureEncrypted original content followed by an RSA-protected key blob. The filename is rewritten to pattern <original>.id[<victim-id>].[<email>].adame, for example document.pdf.id[1E857D00-2275].[[email protected]].adame.
IntegrityNone; no recovery checksum is stored for the victim
PlatformsWindows
NotesDropped alongside two ransom notes: info.hta (pop-up HTML application) and info.txt. Contact addresses seen include [email protected], [email protected], [email protected] and [email protected]. Phobos deletes shadow copies and disables recovery to prevent restoration. No free decryptor exists for the Phobos-based Adame variant.
Veröffentlicht2019

ADAME-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit ADAME-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu ADAME-Dateien.

Häufig gestellte Fragen

Wie öffne ich eine .adame-Datei?
Sie können sie im verschlüsselten Zustand nicht öffnen. Der Inhalt der Datei wurde von der Adame-Ransomware unlesbar gemacht und erfordert einen Entschlüsselungsschlüssel, den der Angreifer besitzt. Ihre praktischen Optionen sind die Wiederherstellung der Originaldatei aus einem Backup oder das Warten darauf, ob ein kostenloser Decryptor für diese Phobos-Variante veröffentlicht wird.
Gibt es einen kostenlosen Decryptor für .adame-Dateien?
Bisher existiert kein kostenloses Entschlüsselungstool für die Phobos-basierte Adame-Variante. Überprüfen Sie regelmäßig ID Ransomware, Emsisoft und Kaspersky NoRansom, da Decryptoren manchmal später erscheinen, wenn Forscher einen Fehler finden oder einen Schlüsselserver beschlagnahmen.
Sollte ich das Lösegeld zahlen, um meine Dateien wiederherzustellen?
Sicherheitsanbieter und FileInfo raten davon ab. Die Zahlung garantiert nicht, dass Sie einen funktionierenden Schlüssel erhalten, sie markiert Sie als zahlendes Ziel für zukünftige Angriffe und finanziert die Kriminellen. Konzentrieren Sie sich darauf, die Malware zu entfernen und aus einem Backup wiederherzustellen.
Kann ich .adame-Dateien durch Umbenennen wiederherstellen?
Nein. Das Entfernen der Endung .adame entschlüsselt nichts; die Bytes sind immer noch mit AES-256 verschlüsselt. Das Umbenennen ändert nur die Bezeichnung, nicht den Inhalt.
Wie wurde mein Computer mit Adame infiziert?
Phobos-Stämme wie Adame gelangen meist über offene oder per Brute-Force angegriffene Remote Desktop-Verbindungen, schädliche E-Mail-Anhänge, gefälschte Software-Cracks und Trojaner-Downloader auf das System. Die Absicherung von RDP, Patches und die Verwendung starker Passwörter verringern das Risiko.
Was sind die info.hta- und info.txt-Dateien, die aufgetaucht sind?
Das sind die von Adame hinterlegten Erpresserbriefe. info.hta öffnet ein Pop-up-Fenster mit Zahlungsanweisungen und E-Mail-Adressen der Angreifer, und info.txt ist eine kurze Textversion derselben Forderung. Sie werden nicht zur Wiederherstellung Ihrer Daten benötigt und können nach der Bereinigung gelöscht werden.

Quellen

1FileInfo - .ADAME filefileinfo.com
2PCrisk - Adame Ransomware removal and recoverywww.pcrisk.com

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Verwandte Erweiterungen

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen