.ADAME

File ADAME

Adame Ransomware Encrypted File
Fai una domanda
RISPOSTA RAPIDA

Un file .adame è un normale documento, foto o altro file che è stato crittografato e tenuto in ostaggio dal ransomware Adame, un ceppo della famiglia Phobos. Non è possibile aprirlo: i contenuti sono cifrati con AES-256 e la chiave è in possesso degli aggressori. Non esiste un decodificatore gratuito per questa variante, quindi l'unico ripristino pulito consiste nel rimuovere il malware con uno strumento antivirus e ripristinare i file da un backup creato prima dell'infezione.

Sviluppatore: Unknown cybercriminals (Phobos ransomware operators) Categoria: File crittografati MIME: application/octet-stream
SI APRE SU Windows
Correlati: .CRYPT · .SDOC · .AXX · .REM

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jul 7, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file ADAME?

Un file .adame è un file ordinario, come un documento o una foto, che è stato crittografato dal ransomware Adame. Adame è un ceppo della famiglia di ransomware Phobos, documentato per la prima volta nel 2019 dai ricercatori Amigo-A e Michael Gillespie. Non crea questi file intenzionalmente; dirotta i file già presenti sul sistema.

Quando il malware viene eseguito, rinomina ogni file vittima secondo uno schema lungo che raggruppa il nome originale, un ID univoco, l'email dell'aggressore tra parentesi e il suffisso. Un file chiamato report.pdf diventa qualcosa di simile a report.pdf.id[1E857D00-2275].[[email protected]].adame. Sotto il cofano, Phobos crittografa i dati del file con AES-256 utilizzando una chiave casuale per ogni file, quindi avvolge quella chiave con una chiave pubblica RSA-1024 integrata nel campione. I file di grandi dimensioni vengono crittografati solo parzialmente per accelerare l'attacco. Vengono rilasciate due note di riscatto, info.hta e info.txt, per spiegare la richiesta di pagamento.

Sicurezza e incolumità

RISCHIO: HIGH

The .adame extension is the direct result of an active ransomware infection. The encrypted files themselves are inert data, but their presence means the Adame/Phobos malware ran on the machine and may still be present. Phobos strains delete shadow copies, disable recovery, and can spread across network shares and RDP connections. Isolate the machine from the network, run a reputable anti-malware scan to remove the payload, and restore data only from a clean backup. Do not pay the ransom; there is no guarantee of recovery and it funds further attacks.

Dettagli del formato

in sintesi
NOME COMPLETOAdame Ransomware Encrypted Fileanche noto come Adame Virus, Adame Phobos Ransomware
SVILUPPATOREUnknown cybercriminals (Phobos ransomware operators)dal 2019
TIPO MIMEapplication/octet-stream
TIPOEncrypted binary produced by ransomware
Questa estensione è usata anche da…
  • Adame (Amnesia) ransomware - An older, separate ransomware based on the Amnesia/Globe Imposter family also appended .adame. It is distinct from the dominant Phobos-based Adame and was documented in earlier 2019 removal guides.

Programmi che aprono file ADAME

Windows5 apps
Malwarebytes Freemium Run a full scan to detect and remove the Adame/Phobos payload so it stops encrypting new files; note that removal does not decrypt files already carrying the .adame extension.
Emsisoft Anti-Malware Freemium Scan the system to quarantine the ransomware and then check the Emsisoft decryptor catalog to confirm whether a free tool has appeared for this variant.
ID Ransomware Gratuito Upload an .adame file and a ransom note to confirm the exact ransomware family and learn whether any decryption help is currently listed.
Kaspersky NoRansom Decryptors Gratuito Check the decryptor list for a matching tool; if one becomes available it can rebuild the original file from the .adame copy.
Windows File History / System Restore Integrato After the malware is removed, recover clean copies of affected files from File History, a previous backup, or a restore point created before the infection.

Dettagli tecnici

specifiche approfondite
EncodingAES-256 symmetric encryption of file data; per-file random key and IV
ContainerOriginal file wrapped with appended encrypted payload
EncryptionHybrid cryptosystem: file bytes encrypted with AES-256, and the AES key encrypted with RSA-1024 using a hardcoded public key, then stored at the end of the file. Large files are only partially encrypted in selected segments to speed up the attack.
Typical sizeSlightly larger than the original file due to the appended encrypted key block and metadata
StructureEncrypted original content followed by an RSA-protected key blob. The filename is rewritten to pattern <original>.id[<victim-id>].[<email>].adame, for example document.pdf.id[1E857D00-2275].[[email protected]].adame.
IntegrityNone; no recovery checksum is stored for the victim
PlatformsWindows
NotesDropped alongside two ransom notes: info.hta (pop-up HTML application) and info.txt. Contact addresses seen include [email protected], [email protected], [email protected] and [email protected]. Phobos deletes shadow copies and disables recovery to prevent restoration. No free decryptor exists for the Phobos-based Adame variant.
Rilasciato2019

Conversioni ADAME

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file ADAME. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file ADAME.

Domande frequenti

Come apro un file .adame?
Non è possibile aprirlo nel suo stato crittografato. I contenuti del file sono stati cifrati dal ransomware Adame e richiedono una chiave di decrittazione in possesso dell'aggressore. Le opzioni pratiche sono ripristinare il file originale da un backup o attendere di vedere se verrà rilasciato un decodificatore gratuito per questa variante di Phobos.
Esiste un decodificatore gratuito per i file .adame?
Al momento, non esiste alcuno strumento di decrittazione gratuito per la variante Adame basata su Phobos. Controllare periodicamente ID Ransomware, Emsisoft e Kaspersky NoRansom, poiché i decodificatori a volte appaiono in seguito quando i ricercatori trovano un difetto o sequestrano un server delle chiavi.
Dovrei pagare il riscatto per recuperare i miei file?
I fornitori di sicurezza e FileInfo lo sconsigliano. Il pagamento non garantisce la ricezione di una chiave funzionante, ti contrassegna come bersaglio pagante per attacchi futuri e finanzia i criminali. Concentrati sulla rimozione del malware e sul ripristino dal backup.
Posso recuperare i file .adame rinominandoli?
No. La rimozione dell'estensione .adame non decrittografa nulla; i byte sono ancora crittografati con AES-256. La ridenominazione cambia solo l'etichetta, non il contenuto.
Come è stato infettato il mio computer da Adame?
I ceppi di Phobos come Adame solitamente arrivano tramite connessioni Desktop remoto esposte o forzate tramite brute-force, allegati email dannosi, crack di software falsi e downloader trojan. Proteggere l'RDP, applicare le patch e utilizzare password complesse riduce il rischio.
Cosa sono i file info.hta e info.txt che sono apparsi?
Quelle sono le note di riscatto rilasciate da Adame. info.hta apre una finestra pop-up con le istruzioni di pagamento e gli indirizzi email degli aggressori, mentre info.txt è una breve versione in testo semplice della stessa richiesta. Non sono necessari per recuperare i dati e possono essere eliminati dopo la pulizia.

Riferimenti

1FileInfo - .ADAME filefileinfo.com
2PCrisk - Adame Ransomware removal and recoverywww.pcrisk.com

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Estensioni correlate

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z