.ADAME

Archivo ADAME

Adame Ransomware Encrypted File
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo .adame es un documento, foto u otro archivo normal que ha sido cifrado y retenido para el rescate por el ransomware Adame, una variante de la familia Phobos. No se puede abrir: el contenido está codificado con AES-256 y la clave está en manos de los atacantes. No existe un descifrador gratuito para esta variante, por lo que la única recuperación limpia es eliminar el malware con una herramienta antivirus y restaurar sus archivos desde una copia de seguridad realizada antes de la infección.

Desarrollador: Unknown cybercriminals (Phobos ransomware operators) Categoría: Archivos cifrados MIME: application/octet-stream
SE ABRE EN Windows
Relacionado: .CRYPT · .SDOC · .AXX · .REM

En esta página

19k+ extensiones indexadas
Última revisión Jul 7, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo ADAME?

Un archivo .adame es un archivo ordinario, como un documento o una foto, que ha sido cifrado por el ransomware Adame. Adame es una variante de la familia de ransomware Phobos, documentada por primera vez en 2019 por los investigadores Amigo-A y Michael Gillespie. No crea estos archivos a propósito; secuestra los archivos que usted ya tiene.

Cuando el malware se ejecuta, renombra cada archivo víctima con un patrón largo que agrupa el nombre original, un ID único, un correo electrónico del atacante entre corchetes y el sufijo. Un archivo llamado report.pdf se convierte en algo como report.pdf.id[1E857D00-2275].[[email protected]].adame. Internamente, Phobos cifra los datos del archivo con AES-256 utilizando una clave aleatoria por archivo, y luego envuelve esa clave con una clave pública RSA-1024 integrada en la muestra. Los archivos grandes solo se cifran parcialmente para acelerar el ataque. Se sueltan dos notas de rescate, info.hta e info.txt, para explicar la demanda de pago.

Seguridad y protección

RIESGO: HIGH

The .adame extension is the direct result of an active ransomware infection. The encrypted files themselves are inert data, but their presence means the Adame/Phobos malware ran on the machine and may still be present. Phobos strains delete shadow copies, disable recovery, and can spread across network shares and RDP connections. Isolate the machine from the network, run a reputable anti-malware scan to remove the payload, and restore data only from a clean backup. Do not pay the ransom; there is no guarantee of recovery and it funds further attacks.

Detalles del formato

en pocas palabras
NOMBRE COMPLETOAdame Ransomware Encrypted Filetambién conocido como Adame Virus, Adame Phobos Ransomware
DESARROLLADORUnknown cybercriminals (Phobos ransomware operators)desde 2019
TIPO MIMEapplication/octet-stream
TIPOEncrypted binary produced by ransomware
Esta extensión también es utilizada por…
  • Adame (Amnesia) ransomware - An older, separate ransomware based on the Amnesia/Globe Imposter family also appended .adame. It is distinct from the dominant Phobos-based Adame and was documented in earlier 2019 removal guides.

Programas que abren archivos ADAME

Windows5 apps
Malwarebytes Freemium Run a full scan to detect and remove the Adame/Phobos payload so it stops encrypting new files; note that removal does not decrypt files already carrying the .adame extension.
Emsisoft Anti-Malware Freemium Scan the system to quarantine the ransomware and then check the Emsisoft decryptor catalog to confirm whether a free tool has appeared for this variant.
ID Ransomware Gratis Upload an .adame file and a ransom note to confirm the exact ransomware family and learn whether any decryption help is currently listed.
Kaspersky NoRansom Decryptors Gratis Check the decryptor list for a matching tool; if one becomes available it can rebuild the original file from the .adame copy.
Windows File History / System Restore Integrado After the malware is removed, recover clean copies of affected files from File History, a previous backup, or a restore point created before the infection.

Detalles técnicos

especificación profunda
EncodingAES-256 symmetric encryption of file data; per-file random key and IV
ContainerOriginal file wrapped with appended encrypted payload
EncryptionHybrid cryptosystem: file bytes encrypted with AES-256, and the AES key encrypted with RSA-1024 using a hardcoded public key, then stored at the end of the file. Large files are only partially encrypted in selected segments to speed up the attack.
Typical sizeSlightly larger than the original file due to the appended encrypted key block and metadata
StructureEncrypted original content followed by an RSA-protected key blob. The filename is rewritten to pattern <original>.id[<victim-id>].[<email>].adame, for example document.pdf.id[1E857D00-2275].[[email protected]].adame.
IntegrityNone; no recovery checksum is stored for the victim
PlatformsWindows
NotesDropped alongside two ransom notes: info.hta (pop-up HTML application) and info.txt. Contact addresses seen include [email protected], [email protected], [email protected] and [email protected]. Phobos deletes shadow copies and disables recovery to prevent restoration. No free decryptor exists for the Phobos-based Adame variant.
Lanzado2019

Conversiones de ADAME

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos ADAME. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos ADAME.

Preguntas frecuentes

¿Cómo abro un archivo .adame?
No puede abrirlo en su estado cifrado. El contenido del archivo fue codificado por el ransomware Adame y requiere una clave de descifrado que posee el atacante. Sus opciones prácticas son restaurar el archivo original desde una copia de seguridad o esperar a ver si se publica un descifrador gratuito para esta variante de Phobos.
¿Existe un descifrador gratuito para archivos .adame?
A día de hoy, no existe ninguna herramienta de descifrado gratuita para la variante Adame basada en Phobos. Consulte ID Ransomware, Emsisoft y Kaspersky NoRansom periódicamente, ya que los descifradores a veces aparecen más tarde cuando los investigadores encuentran un fallo o confiscan un servidor de claves.
¿Debo pagar el rescate para recuperar mis archivos?
Los proveedores de seguridad y FileInfo aconsejan no hacerlo. Pagar no garantiza que reciba una clave funcional, le marca como un objetivo pagador para futuros ataques y financia a los delincuentes. Céntrese en eliminar el malware y restaurar desde una copia de seguridad.
¿Puedo recuperar archivos .adame cambiándoles el nombre?
No. Eliminar la extensión .adame no descifra nada; los bytes siguen cifrados con AES-256. Cambiar el nombre solo cambia la etiqueta, no el contenido.
¿Cómo se infectó mi ordenador con Adame?
Las variantes de Phobos como Adame suelen llegar a través de conexiones de Escritorio remoto expuestas o forzadas por fuerza bruta, archivos adjuntos de correo electrónico maliciosos, cracks de software falsos y descargadores de troyanos. Asegurar el RDP, parchear y usar contraseñas fuertes reduce el riesgo.
¿Qué son los archivos info.hta e info.txt que aparecieron?
Esas son las notas de rescate dejadas por Adame. info.hta abre una ventana emergente con instrucciones de pago y direcciones de correo electrónico de los atacantes, e info.txt es una versión corta en texto plano de la misma demanda. No son necesarios para recuperar sus datos y pueden eliminarse tras la limpieza.

Referencias

1FileInfo - .ADAME filefileinfo.com
2PCrisk - Adame Ransomware removal and recoverywww.pcrisk.com

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensiones relacionadas

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z