.ADAME

Fichier ADAME

Adame Ransomware Encrypted File
Poser une question
RÉPONSE RAPIDE

Un fichier .adame est un document, une photo ou un autre fichier normal qui a été chiffré et pris en otage par le ransomware Adame, une variante de la famille Phobos. Vous ne pouvez pas l'ouvrir : le contenu est brouillé avec AES-256 et la clé est détenue par les attaquants. Il n'existe pas de décrypteur gratuit pour cette variante, la seule récupération propre consiste donc à supprimer le logiciel malveillant avec un outil antivirus et à restaurer vos fichiers à partir d'une sauvegarde effectuée avant l'infection.

Développeur : Unknown cybercriminals (Phobos ransomware operators) Catégorie : Fichiers de chiffrage MIME: application/octet-stream
S'OUVRE SUR Windows
Lié : .CRYPT · .SDOC · .AXX · .REM

Sur cette page

19k+ extensions indexées
Dernière révision le Jul 7, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier ADAME ?

Un fichier .adame est un fichier ordinaire, tel qu'un document ou une photo, qui a été chiffré par le ransomware Adame. Adame est une souche de la famille de ransomwares Phobos, documentée pour la première fois en 2019 par les chercheurs Amigo-A et Michael Gillespie. Il ne crée pas ces fichiers volontairement ; il détourne les fichiers que vous possédez déjà.

Lorsque le logiciel malveillant s'exécute, il renomme chaque fichier victime selon un modèle long qui regroupe le nom d'origine, un identifiant unique, l'e-mail de l'attaquant entre crochets et le suffixe. Un fichier nommé report.pdf devient quelque chose comme report.pdf.id[1E857D00-2275].[[email protected]].adame. Sous le capot, Phobos chiffre les données du fichier avec AES-256 en utilisant une clé aléatoire par fichier, puis enveloppe cette clé avec une clé publique RSA-1024 intégrée dans l'échantillon. Les fichiers volumineux ne sont que partiellement chiffrés pour accélérer l'attaque. Deux notes de rançon, info.hta et info.txt, sont déposées pour expliquer la demande de paiement.

Sécurité et sûreté

RISQUE : HIGH

The .adame extension is the direct result of an active ransomware infection. The encrypted files themselves are inert data, but their presence means the Adame/Phobos malware ran on the machine and may still be present. Phobos strains delete shadow copies, disable recovery, and can spread across network shares and RDP connections. Isolate the machine from the network, run a reputable anti-malware scan to remove the payload, and restore data only from a clean backup. Do not pay the ransom; there is no guarantee of recovery and it funds further attacks.

Détails du format

en bref
NOM COMPLETAdame Ransomware Encrypted Filealias Adame Virus, Adame Phobos Ransomware
DÉVELOPPEURUnknown cybercriminals (Phobos ransomware operators)depuis 2019
TYPE MIMEapplication/octet-stream
TYPEEncrypted binary produced by ransomware
Cette extension est également utilisée par…
  • Adame (Amnesia) ransomware - An older, separate ransomware based on the Amnesia/Globe Imposter family also appended .adame. It is distinct from the dominant Phobos-based Adame and was documented in earlier 2019 removal guides.

Programmes qui ouvrent les fichiers ADAME

Windows5 apps
Malwarebytes Freemium Run a full scan to detect and remove the Adame/Phobos payload so it stops encrypting new files; note that removal does not decrypt files already carrying the .adame extension.
Emsisoft Anti-Malware Freemium Scan the system to quarantine the ransomware and then check the Emsisoft decryptor catalog to confirm whether a free tool has appeared for this variant.
ID Ransomware Gratuit Upload an .adame file and a ransom note to confirm the exact ransomware family and learn whether any decryption help is currently listed.
Kaspersky NoRansom Decryptors Gratuit Check the decryptor list for a matching tool; if one becomes available it can rebuild the original file from the .adame copy.
Windows File History / System Restore Intégré After the malware is removed, recover clean copies of affected files from File History, a previous backup, or a restore point created before the infection.

Détails techniques

spécifications approfondies
EncodingAES-256 symmetric encryption of file data; per-file random key and IV
ContainerOriginal file wrapped with appended encrypted payload
EncryptionHybrid cryptosystem: file bytes encrypted with AES-256, and the AES key encrypted with RSA-1024 using a hardcoded public key, then stored at the end of the file. Large files are only partially encrypted in selected segments to speed up the attack.
Typical sizeSlightly larger than the original file due to the appended encrypted key block and metadata
StructureEncrypted original content followed by an RSA-protected key blob. The filename is rewritten to pattern <original>.id[<victim-id>].[<email>].adame, for example document.pdf.id[1E857D00-2275].[[email protected]].adame.
IntegrityNone; no recovery checksum is stored for the victim
PlatformsWindows
NotesDropped alongside two ransom notes: info.hta (pop-up HTML application) and info.txt. Contact addresses seen include [email protected], [email protected], [email protected] and [email protected]. Phobos deletes shadow copies and disables recovery to prevent restoration. No free decryptor exists for the Phobos-based Adame variant.
Publié2019

Conversions ADAME

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers ADAME. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers ADAME.

Foire aux questions

Comment ouvrir un fichier .adame ?
Vous ne pouvez pas l'ouvrir dans son état chiffré. Le contenu du fichier a été brouillé par le ransomware Adame et nécessite une clé de déchiffrement détenue par l'attaquant. Vos options pratiques sont de restaurer le fichier original à partir d'une sauvegarde ou d'attendre de voir si un décrypteur gratuit est publié pour cette variante de Phobos.
Existe-t-il un décrypteur gratuit pour les fichiers .adame ?
À ce jour, il n'existe aucun outil de déchiffrement gratuit pour la variante Adame basée sur Phobos. Consultez périodiquement ID Ransomware, Emsisoft et Kaspersky NoRansom, car des décrypteurs apparaissent parfois plus tard lorsque des chercheurs trouvent une faille ou saisissent un serveur de clés.
Dois-je payer la rançon pour récupérer mes fichiers ?
Les éditeurs de sécurité et FileInfo le déconseillent. Payer ne garantit pas que vous recevrez une clé fonctionnelle, cela vous désigne comme une cible payante pour de futures attaques et cela finance les criminels. Concentrez-vous sur la suppression du logiciel malveillant et la restauration à partir d'une sauvegarde.
Puis-je récupérer des fichiers .adame en les renommant ?
Non. Supprimer l'extension .adame ne déchiffre rien ; les octets sont toujours chiffrés avec AES-256. Le renommage ne change que l'étiquette, pas le contenu.
Comment mon ordinateur a-t-il été infecté par Adame ?
Les souches de Phobos comme Adame arrivent généralement via des connexions Bureau à distance exposées ou forcées par force brute, des pièces jointes d'e-mails malveillants, de faux cracks de logiciels et des téléchargeurs de chevaux de Troie. Sécuriser le RDP, appliquer les correctifs et utiliser des mots de passe forts réduit le risque.
Que sont les fichiers info.hta et info.txt qui sont apparus ?
Ce sont les notes de rançon déposées par Adame. info.hta ouvre une fenêtre contextuelle avec les instructions de paiement et les adresses e-mail des attaquants, et info.txt est une version courte en texte brut de la même demande. Ils ne sont pas nécessaires pour récupérer vos données et peuvent être supprimés après le nettoyage.

Références

1FileInfo - .ADAME filefileinfo.com
2PCrisk - Adame Ransomware removal and recoverywww.pcrisk.com

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensions liées

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z