.ADAME

Plik ADAME

Adame Ransomware Encrypted File
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik .adame to zwykły dokument, zdjęcie lub inny plik, który został zaszyfrowany i jest przetrzymywany dla okupu przez oprogramowanie ransomware Adame, odmianę z rodziny Phobos. Nie można go otworzyć: zawartość jest zakodowana algorytmem AES-256, a klucz znajduje się w rękach atakujących. Dla tego wariantu nie istnieje bezpłatny deszyfrator, więc jedynym bezpiecznym sposobem na odzyskanie danych jest usunięcie złośliwego oprogramowania za pomocą narzędzia antywirusowego i przywrócenie plików z kopii zapasowej wykonanej przed infekcją.

Deweloper: Unknown cybercriminals (Phobos ransomware operators) Kategoria: Pliki zaszyfrowane MIME: application/octet-stream
OTWIERA SIĘ NA Windows
Powiązane: .CRYPT · .SDOC · .AXX · .REM

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jul 7, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku ADAME?

Plik .adame to zwykły plik, taki jak dokument lub zdjęcie, który został zaszyfrowany przez ransomware Adame. Adame to szczep rodziny ransomware Phobos, po raz pierwszy udokumentowany w 2019 roku przez badaczy Amigo-A i Michaela Gillespiego. Nie tworzy on tych plików celowo; przejmuje pliki, które już posiadasz.

Gdy złośliwe oprogramowanie zostanie uruchomione, zmienia nazwę każdego zaatakowanego pliku na długi ciąg znaków, który łączy oryginalną nazwę, unikalny identyfikator ID, e-mail atakującego w nawiasach oraz sufiks. Plik o nazwie report.pdf zmienia się w coś w rodzaju report.pdf.id[1E857D00-2275].[[email protected]].adame. Pod maską Phobos szyfruje dane plików za pomocą AES-256 przy użyciu losowego klucza dla każdego pliku, a następnie zabezpiecza ten klucz kluczem publicznym RSA-1024 zaszytym w kodzie wirusa. Duże pliki są szyfrowane tylko częściowo, aby przyspieszyć atak. Tworzone są również dwie notatki z żądaniem okupu, info.hta i info.txt, które wyjaśniają żądania płatności.

Bezpieczeństwo

RYZYKO: HIGH

The .adame extension is the direct result of an active ransomware infection. The encrypted files themselves are inert data, but their presence means the Adame/Phobos malware ran on the machine and may still be present. Phobos strains delete shadow copies, disable recovery, and can spread across network shares and RDP connections. Isolate the machine from the network, run a reputable anti-malware scan to remove the payload, and restore data only from a clean backup. Do not pay the ransom; there is no guarantee of recovery and it funds further attacks.

Szczegóły formatu

w pigułce
PEŁNA NAZWAAdame Ransomware Encrypted Fileznany również jako Adame Virus, Adame Phobos Ransomware
DEWELOPERUnknown cybercriminals (Phobos ransomware operators)od 2019
TYP MIMEapplication/octet-stream
TYPEncrypted binary produced by ransomware
To rozszerzenie jest również używane przez…
  • Adame (Amnesia) ransomware - An older, separate ransomware based on the Amnesia/Globe Imposter family also appended .adame. It is distinct from the dominant Phobos-based Adame and was documented in earlier 2019 removal guides.

Programy otwierające pliki ADAME

Windows5 apps
Malwarebytes Freemium Run a full scan to detect and remove the Adame/Phobos payload so it stops encrypting new files; note that removal does not decrypt files already carrying the .adame extension.
Emsisoft Anti-Malware Freemium Scan the system to quarantine the ransomware and then check the Emsisoft decryptor catalog to confirm whether a free tool has appeared for this variant.
ID Ransomware Darmowy Upload an .adame file and a ransom note to confirm the exact ransomware family and learn whether any decryption help is currently listed.
Kaspersky NoRansom Decryptors Darmowy Check the decryptor list for a matching tool; if one becomes available it can rebuild the original file from the .adame copy.
Windows File History / System Restore Wbudowany After the malware is removed, recover clean copies of affected files from File History, a previous backup, or a restore point created before the infection.

Szczegóły techniczne

specyfikacja
EncodingAES-256 symmetric encryption of file data; per-file random key and IV
ContainerOriginal file wrapped with appended encrypted payload
EncryptionHybrid cryptosystem: file bytes encrypted with AES-256, and the AES key encrypted with RSA-1024 using a hardcoded public key, then stored at the end of the file. Large files are only partially encrypted in selected segments to speed up the attack.
Typical sizeSlightly larger than the original file due to the appended encrypted key block and metadata
StructureEncrypted original content followed by an RSA-protected key blob. The filename is rewritten to pattern <original>.id[<victim-id>].[<email>].adame, for example document.pdf.id[1E857D00-2275].[[email protected]].adame.
IntegrityNone; no recovery checksum is stored for the victim
PlatformsWindows
NotesDropped alongside two ransom notes: info.hta (pop-up HTML application) and info.txt. Contact addresses seen include [email protected], [email protected], [email protected] and [email protected]. Phobos deletes shadow copies and disables recovery to prevent restoration. No free decryptor exists for the Phobos-based Adame variant.
Wydano2019

Konwersje ADAME

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami ADAME. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki ADAME.

Najczęściej zadawane pytania

Jak otworzyć plik .adame?
Nie można go otworzyć w stanie zaszyfrowanym. Zawartość pliku została zakodowana przez ransomware Adame i wymaga klucza deszyfrującego będącego w posiadaniu atakującego. Praktycznymi opcjami są przywrócenie oryginalnego pliku z kopii zapasowej lub czekanie na wydanie darmowego deszyfratora dla tego wariantu Phobos.
Czy istnieje darmowy deszyfrator dla plików .adame?
Obecnie nie istnieje żadne darmowe narzędzie do deszyfrowania wariantu Adame opartego na Phobos. Okresowo sprawdzaj ID Ransomware, Emsisoft i Kaspersky NoRansom, ponieważ deszyfratory czasami pojawiają się później, gdy badacze znajdą błąd lub przejmą serwer kluczy.
Czy powinienem zapłacić okup, aby odzyskać pliki?
Dostawcy zabezpieczeń i FileInfo odradzają to rozwiązanie. Zapłacenie nie gwarantuje otrzymania działającego klucza, oznacza Cię jako „płacący cel” dla przyszłych ataków i finansuje przestępców. Skup się na usunięciu złośliwego oprogramowania i przywracaniu danych z kopii zapasowej.
Czy mogę odzyskać pliki .adame poprzez zmianę ich nazwy?
Nie. Usunięcie rozszerzenia .adame niczego nie deszyfruje; bajty są nadal zaszyfrowane algorytmem AES-256. Zmiana nazwy zmienia tylko etykietę, a nie zawartość.
W jaki sposób mój komputer został zainfekowany Adame?
Szczepy Phobos, takie jak Adame, zazwyczaj przedostają się przez niezabezpieczone lub złamane siłowo połączenia Remote Desktop, złośliwe załączniki w wiadomościach e-mail, fałszywe cracki do oprogramowania i trojany pobierające dane. Zabezpieczenie RDP, aktualizowanie systemu i używanie silnych haseł zmniejsza ryzyko.
Czym są pliki info.hta i info.txt, które się pojawiły?
Są to notatki z żądaniem okupu pozostawione przez Adame. info.hta otwiera wyskakujące okno z instrukcjami płatności i adresami e-mail atakujących, a info.txt to krótka tekstowa wersja tego samego żądania. Nie są one potrzebne do odzyskania danych i można je usunąć po wyczyszczeniu systemu.

Źródła

1FileInfo - .ADAME filefileinfo.com
2PCrisk - Adame Ransomware removal and recoverywww.pcrisk.com

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Powiązane rozszerzenia

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z