.ADAME

ADAME-fil

Adame Ransomware Encrypted File
Still et spørsmål
HURTIGSVAR

En .adame-fil er et vanlig dokument, bilde eller en annen fil som har blitt kryptert og holdt som gissel av Adame ransomware, en variant av Phobos-familien. Du kan ikke åpne den: innholdet er kodet med AES-256 og nøkkelen holdes av angriperne. Det finnes ingen gratis dekrypteringsverktøy for denne varianten, så den eneste trygge gjenopprettingen er å fjerne skadevaren med et antivirusverktøy og gjenopprette filene dine fra en sikkerhetskopi tatt før infeksjonen.

Utvikler: Unknown cybercriminals (Phobos ransomware operators) Kategori: Krypterte filer MIME: application/octet-stream
ÅPNES PÅ Windows
Relatert: .CRYPT · .SDOC · .AXX · .REM

På denne siden

19k+ filendelser indeksert
Sist vurdert Jul 7, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er ADAME-filformatet?

En .adame-fil er en ordinær fil, som et dokument eller bilde, som har blitt kryptert av Adame ransomware. Adame er en variant av Phobos-familien, først dokumentert i 2019 av forskerne Amigo-A og Michael Gillespie. Den oppretter ikke disse filene med vilje; den kaprer filer du allerede har.

Når skadevaren kjører, gir den hver offerfil et nytt navn etter et langt mønster som inkluderer det opprinnelige navnet, en unik ID, angriperens e-post i klammeparenteser og suffikset. En fil kalt report.pdf blir til noe som report.pdf.id[1E857D00-2275].[[email protected]].adame. Under panseret krypterer Phobos fildataene med AES-256 ved hjelp av en tilfeldig nøkkel per fil, og pakker deretter den nøkkelen med en RSA-1024 offentlig nøkkel som er innebygd i programkoden. Store filer blir bare delvis kryptert for å øke hastigheten på angrepet. To løsepengemeldinger, info.hta og info.txt, legges igjen for å forklare betalingskravet.

Sikkerhet og trygghet

RISIKO: HIGH

The .adame extension is the direct result of an active ransomware infection. The encrypted files themselves are inert data, but their presence means the Adame/Phobos malware ran on the machine and may still be present. Phobos strains delete shadow copies, disable recovery, and can spread across network shares and RDP connections. Isolate the machine from the network, run a reputable anti-malware scan to remove the payload, and restore data only from a clean backup. Do not pay the ransom; there is no guarantee of recovery and it funds further attacks.

Formatdetaljer

i et nøtteskall
FULLT NAVNAdame Ransomware Encrypted Fileogså kjent som Adame Virus, Adame Phobos Ransomware
UTVIKLERUnknown cybercriminals (Phobos ransomware operators)siden 2019
MIME-TYPEapplication/octet-stream
TYPEEncrypted binary produced by ransomware
Denne filendelsen brukes også av…
  • Adame (Amnesia) ransomware - An older, separate ransomware based on the Amnesia/Globe Imposter family also appended .adame. It is distinct from the dominant Phobos-based Adame and was documented in earlier 2019 removal guides.

Programmer som åpner ADAME-filer

Windows5 apps
Malwarebytes Freemium Run a full scan to detect and remove the Adame/Phobos payload so it stops encrypting new files; note that removal does not decrypt files already carrying the .adame extension.
Emsisoft Anti-Malware Freemium Scan the system to quarantine the ransomware and then check the Emsisoft decryptor catalog to confirm whether a free tool has appeared for this variant.
ID Ransomware Gratis Upload an .adame file and a ransom note to confirm the exact ransomware family and learn whether any decryption help is currently listed.
Kaspersky NoRansom Decryptors Gratis Check the decryptor list for a matching tool; if one becomes available it can rebuild the original file from the .adame copy.
Windows File History / System Restore Innebygd After the malware is removed, recover clean copies of affected files from File History, a previous backup, or a restore point created before the infection.

Tekniske detaljer

dyp spesifikasjon
EncodingAES-256 symmetric encryption of file data; per-file random key and IV
ContainerOriginal file wrapped with appended encrypted payload
EncryptionHybrid cryptosystem: file bytes encrypted with AES-256, and the AES key encrypted with RSA-1024 using a hardcoded public key, then stored at the end of the file. Large files are only partially encrypted in selected segments to speed up the attack.
Typical sizeSlightly larger than the original file due to the appended encrypted key block and metadata
StructureEncrypted original content followed by an RSA-protected key blob. The filename is rewritten to pattern <original>.id[<victim-id>].[<email>].adame, for example document.pdf.id[1E857D00-2275].[[email protected]].adame.
IntegrityNone; no recovery checksum is stored for the victim
PlatformsWindows
NotesDropped alongside two ransom notes: info.hta (pop-up HTML application) and info.txt. Contact addresses seen include [email protected], [email protected], [email protected] and [email protected]. Phobos deletes shadow copies and disables recovery to prevent restoration. No free decryptor exists for the Phobos-based Adame variant.
Utgitt2019

ADAME-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med ADAME-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om ADAME-filer.

Ofte stilte spørsmål

Hvordan åpner jeg en .adame-fil?
Du kan ikke åpne den i kryptert tilstand. Filens innhold ble kodet av Adame ransomware og krever en dekrypteringsnøkkel som innehas av angriperen. Dine praktiske alternativer er å gjenopprette den opprinnelige filen fra en sikkerhetskopi eller vente og se om et gratis dekrypteringsverktøy blir utgitt for denne Phobos-varianten.
Finnes det en gratis dekryptering for .adame-filer?
Per nå finnes det ikke noe gratis dekrypteringsverktøy for den Phobos-baserte Adame-varianten. Sjekk ID Ransomware, Emsisoft og Kaspersky NoRansom med jevne mellomrom, da dekrypteringsverktøy noen ganger dukker opp senere når forskere finner en feil eller beslaglegger en nøkkelserver.
Bør jeg betale løsepengene for å få tilbake filene mine?
Sikkerhetsleverandører og FileInfo fraråder dette. Betaling garanterer ikke at du mottar en fungerende nøkkel, det markerer deg som et betalingsvillig mål for fremtidige angrep, og det finansierer kriminelle. Fokuser på å fjerne skadevaren og gjenopprette fra sikkerhetskopi.
Kan jeg gjenopprette .adame-filer ved å gi dem nytt navn?
Nei. Å fjerne .adame-utvidelsen dekrypterer ingenting; bytene er fortsatt kryptert med AES-256. Endring av navn endrer bare etiketten, ikke innholdet.
Hvordan ble datamaskinen min infisert med Adame?
Phobos-varianter som Adame ankommer vanligvis via eksponerte eller brute-forced Remote Desktop-tilkoblinger, ondsinnede e-postvedlegg, falske programvare-cracks og trojanske nedlastere. Sikring av RDP, oppdatering av programvare og bruk av sterke passord reduserer risikoen.
Hva er info.hta- og info.txt-filene som dukket opp?
Dette er løsepengemeldingene som ble lagt igjen av Adame. info.hta åpner et popup-vindu med betalingsinstruksjoner og angriperens e-postadresser, og info.txt er en kort ren tekstversjon av det samme kravet. De er ikke nødvendige for å gjenopprette dataene dine og kan slettes etter opprydding.

Referanser

1FileInfo - .ADAME filefileinfo.com
2PCrisk - Adame Ransomware removal and recoverywww.pcrisk.com

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Relaterte filendelser

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å