.ADAME

ADAME-bestand

Adame Ransomware Encrypted File
Stel een vraag
SNEL ANTWOORD

Een .adame-bestand is een normaal document, een foto of een ander bestand dat is versleuteld en gegijzeld door de Adame-ransomware, een variant van de Phobos-familie. U kunt het niet openen: de inhoud is versleuteld met AES-256 en de sleutel is in handen van de aanvallers. Er is geen gratis decryptor voor deze variant, dus het enige schone herstel is het verwijderen van de malware met een antivirusprogramma en het herstellen van uw bestanden vanaf een back-up die vóór de infectie is gemaakt.

Ontwikkelaar: Unknown cybercriminals (Phobos ransomware operators) Categorie: Versleutelde bestanden MIME: application/octet-stream
OPENT OP Windows
Gerelateerd: .CRYPT · .SDOC · .AXX · .REM

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jul 7, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het ADAME-bestandsformaat?

Een .adame-bestand is een gewoon bestand, zoals een document of foto, dat is versleuteld door de Adame-ransomware. Adame is een variant van de Phobos-ransomwarefamilie, voor het eerst gedocumenteerd in 2019 door onderzoekers Amigo-A en Michael Gillespie. Het maakt deze bestanden niet met opzet aan; het gijzelt bestanden die u al heeft.

Wanneer de malware wordt uitgevoerd, hernoemt deze elk slachtofferbestand naar een lang patroon dat de oorspronkelijke naam, een uniek ID, een e-mailadres van de aanvaller tussen haakjes en het achtervoegsel bundelt. Een bestand met de naam report.pdf wordt iets als report.pdf.id[1E857D00-2275].[[email protected]].adame. Onder de motorkap versleutelt Phobos de bestandsgegevens met AES-256 met behulp van een willekeurige sleutel per bestand, en verpakt die sleutel vervolgens met een openbare RSA-1024-sleutel die in de malware is ingebakken. Grote bestanden worden slechts gedeeltelijk versleuteld om de aanval te versnellen. Er worden twee losgeldberichten, info.hta en info.txt, achtergelaten om de betalingseis toe te lichten.

Beveiliging & veiligheid

RISICO: HIGH

The .adame extension is the direct result of an active ransomware infection. The encrypted files themselves are inert data, but their presence means the Adame/Phobos malware ran on the machine and may still be present. Phobos strains delete shadow copies, disable recovery, and can spread across network shares and RDP connections. Isolate the machine from the network, run a reputable anti-malware scan to remove the payload, and restore data only from a clean backup. Do not pay the ransom; there is no guarantee of recovery and it funds further attacks.

Formaatdetails

in een notendop
VOLLEDIGE NAAMAdame Ransomware Encrypted Fileook bekend als Adame Virus, Adame Phobos Ransomware
ONTWIKKELAARUnknown cybercriminals (Phobos ransomware operators)sinds 2019
MIME-TYPEapplication/octet-stream
TYPEEncrypted binary produced by ransomware
Deze extensie wordt ook gebruikt door…
  • Adame (Amnesia) ransomware - An older, separate ransomware based on the Amnesia/Globe Imposter family also appended .adame. It is distinct from the dominant Phobos-based Adame and was documented in earlier 2019 removal guides.

Programma's die ADAME-bestanden openen

Windows5 apps
Malwarebytes Freemium Run a full scan to detect and remove the Adame/Phobos payload so it stops encrypting new files; note that removal does not decrypt files already carrying the .adame extension.
Emsisoft Anti-Malware Freemium Scan the system to quarantine the ransomware and then check the Emsisoft decryptor catalog to confirm whether a free tool has appeared for this variant.
ID Ransomware Gratis Upload an .adame file and a ransom note to confirm the exact ransomware family and learn whether any decryption help is currently listed.
Kaspersky NoRansom Decryptors Gratis Check the decryptor list for a matching tool; if one becomes available it can rebuild the original file from the .adame copy.
Windows File History / System Restore Ingebouwd After the malware is removed, recover clean copies of affected files from File History, a previous backup, or a restore point created before the infection.

Technische details

diepe specificaties
EncodingAES-256 symmetric encryption of file data; per-file random key and IV
ContainerOriginal file wrapped with appended encrypted payload
EncryptionHybrid cryptosystem: file bytes encrypted with AES-256, and the AES key encrypted with RSA-1024 using a hardcoded public key, then stored at the end of the file. Large files are only partially encrypted in selected segments to speed up the attack.
Typical sizeSlightly larger than the original file due to the appended encrypted key block and metadata
StructureEncrypted original content followed by an RSA-protected key blob. The filename is rewritten to pattern <original>.id[<victim-id>].[<email>].adame, for example document.pdf.id[1E857D00-2275].[[email protected]].adame.
IntegrityNone; no recovery checksum is stored for the victim
PlatformsWindows
NotesDropped alongside two ransom notes: info.hta (pop-up HTML application) and info.txt. Contact addresses seen include [email protected], [email protected], [email protected] and [email protected]. Phobos deletes shadow copies and disables recovery to prevent restoration. No free decryptor exists for the Phobos-based Adame variant.
Uitgebracht2019

ADAME conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met ADAME-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over ADAME-bestanden.

Veelgestelde vragen

Hoe open ik een .adame-bestand?
U kunt het niet openen in de versleutelde staat. De inhoud van het bestand is onleesbaar gemaakt door de Adame-ransomware en vereist een decoderingssleutel die in het bezit is van de aanvaller. Uw praktische opties zijn het herstellen van het originele bestand vanaf een back-up of afwachten of er een gratis decryptor wordt uitgebracht voor deze Phobos-variant.
Is er een gratis decryptor voor .adame-bestanden?
Op dit moment bestaat er geen gratis decoderingstool voor de op Phobos gebaseerde Adame-variant. Controleer periodiek ID Ransomware, Emsisoft en Kaspersky NoRansom, omdat decryptors soms later verschijnen wanneer onderzoekers een fout vinden of een sleutelserver in beslag nemen.
Moet ik het losgeld betalen om mijn bestanden te herstellen?
Beveiligingsleveranciers en FileInfo raden dit af. Betalen garandeert niet dat u een werkende sleutel ontvangt, het markeert u als een betalend doelwit voor toekomstige aanvallen en het financiert de criminelen. Richt u op het verwijderen van de malware en het herstellen vanaf een back-up.
Kan ik .adame-bestanden herstellen door ze te hernoemen?
Nee. Het verwijderen van de .adame-extensie decodeert niets; de bytes zijn nog steeds versleuteld met AES-256. Hernoemen verandert alleen het label, niet de inhoud.
Hoe is mijn computer besmet geraakt met Adame?
Phobos-varianten zoals Adame komen meestal binnen via openstaande of met brute-force gekraakte Remote Desktop-verbindingen, kwaadaardige e-mailbijlagen, valse software-cracks en trojaanse downloaders. Het beveiligen van RDP, patchen en het gebruik van sterke wachtwoorden vermindert het risico.
Wat zijn de info.hta- en info.txt-bestanden die zijn verschenen?
Dat zijn de losgeldberichten die door Adame zijn achtergelaten. info.hta opent een pop-upvenster met betalingsinstructies en e-mailadressen van de aanvallers, en info.txt is een korte tekstversie van dezelfde eis. Ze zijn niet nodig om uw gegevens te herstellen en kunnen na de opschoning worden verwijderd.

Referenties

1FileInfo - .ADAME filefileinfo.com
2PCrisk - Adame Ransomware removal and recoverywww.pcrisk.com

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.RPMSGRestricted Permission Message
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Gerelateerde extensies

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z