.ADAME

Arquivo ADAME

Adame Ransomware Encrypted File
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo .adame é um documento, foto ou outro arquivo normal que foi criptografado e mantido como refém pelo ransomware Adame, uma variante da família Phobos. Você não pode abri-lo: o conteúdo está embaralhado com AES-256 e a chave está em posse dos invasores. Não existe um decodificador gratuito para esta variante, portanto, a única recuperação limpa é remover o malware com uma ferramenta antivírus e restaurar seus arquivos a partir de um backup feito antes da infecção.

Desenvolvedor: Unknown cybercriminals (Phobos ransomware operators) Categoria: Arquivos Codificados MIME: application/octet-stream
ABRE EM Windows
Relacionado: .CRYPT · .SDOC · .AXX · .REM

Nesta página

19k+ extensões indexadas
Última revisão em Jul 7, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro ADAME?

Um arquivo .adame é um arquivo comum, como um documento ou foto, que foi criptografado pelo ransomware Adame. O Adame é uma linhagem da família de ransomware Phobos, documentada pela primeira vez em 2019 pelos pesquisadores Amigo-A e Michael Gillespie. Ele não cria esses arquivos de propósito; ele sequestra arquivos que você já possui.

Quando o malware é executado, ele renomeia cada arquivo vítima para um padrão longo que agrupa o nome original, um ID exclusivo, um e-mail do invasor entre colchetes e o sufixo. Um arquivo chamado report.pdf torna-se algo como report.pdf.id[1E857D00-2275].[[email protected]].adame. Internamente, o Phobos criptografa os dados do arquivo com AES-256 usando uma chave aleatória por arquivo e, em seguida, envolve essa chave com uma chave pública RSA-1024 integrada na amostra. Arquivos grandes são apenas parcialmente criptografados para acelerar o ataque. Duas notas de resgate, info.hta e info.txt, são geradas para explicar a exigência de pagamento.

Segurança e proteção

RISCO: HIGH

The .adame extension is the direct result of an active ransomware infection. The encrypted files themselves are inert data, but their presence means the Adame/Phobos malware ran on the machine and may still be present. Phobos strains delete shadow copies, disable recovery, and can spread across network shares and RDP connections. Isolate the machine from the network, run a reputable anti-malware scan to remove the payload, and restore data only from a clean backup. Do not pay the ransom; there is no guarantee of recovery and it funds further attacks.

Detalhes do formato

em resumo
NOME COMPLETOAdame Ransomware Encrypted Filetambém conhecido como Adame Virus, Adame Phobos Ransomware
DESENVOLVEDORUnknown cybercriminals (Phobos ransomware operators)desde 2019
TIPO MIMEapplication/octet-stream
TIPOEncrypted binary produced by ransomware
Esta extensão também é usada por…
  • Adame (Amnesia) ransomware - An older, separate ransomware based on the Amnesia/Globe Imposter family also appended .adame. It is distinct from the dominant Phobos-based Adame and was documented in earlier 2019 removal guides.

Programas que abrem arquivos ADAME

Windows5 apps
Malwarebytes Freemium Run a full scan to detect and remove the Adame/Phobos payload so it stops encrypting new files; note that removal does not decrypt files already carrying the .adame extension.
Emsisoft Anti-Malware Freemium Scan the system to quarantine the ransomware and then check the Emsisoft decryptor catalog to confirm whether a free tool has appeared for this variant.
ID Ransomware Gratuito Upload an .adame file and a ransom note to confirm the exact ransomware family and learn whether any decryption help is currently listed.
Kaspersky NoRansom Decryptors Gratuito Check the decryptor list for a matching tool; if one becomes available it can rebuild the original file from the .adame copy.
Windows File History / System Restore Integrado After the malware is removed, recover clean copies of affected files from File History, a previous backup, or a restore point created before the infection.

Detalhes técnicos

especificação profunda
EncodingAES-256 symmetric encryption of file data; per-file random key and IV
ContainerOriginal file wrapped with appended encrypted payload
EncryptionHybrid cryptosystem: file bytes encrypted with AES-256, and the AES key encrypted with RSA-1024 using a hardcoded public key, then stored at the end of the file. Large files are only partially encrypted in selected segments to speed up the attack.
Typical sizeSlightly larger than the original file due to the appended encrypted key block and metadata
StructureEncrypted original content followed by an RSA-protected key blob. The filename is rewritten to pattern <original>.id[<victim-id>].[<email>].adame, for example document.pdf.id[1E857D00-2275].[[email protected]].adame.
IntegrityNone; no recovery checksum is stored for the victim
PlatformsWindows
NotesDropped alongside two ransom notes: info.hta (pop-up HTML application) and info.txt. Contact addresses seen include [email protected], [email protected], [email protected] and [email protected]. Phobos deletes shadow copies and disables recovery to prevent restoration. No free decryptor exists for the Phobos-based Adame variant.
Lançado2019

Conversões de ADAME

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos ADAME. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos ADAME.

Perguntas frequentes

Como faço para abrir um arquivo .adame?
Você não pode abri-lo em seu estado criptografado. O conteúdo do arquivo foi embaralhado pelo ransomware Adame e requer uma chave de descriptografia mantida pelo invasor. Suas opções práticas são restaurar o arquivo original de um backup ou aguardar para ver se um decodificador gratuito será lançado para esta variante do Phobos.
Existe um decodificador gratuito para arquivos .adame?
Até o momento, não existe nenhuma ferramenta de descriptografia gratuita para a variante Adame baseada em Phobos. Verifique periodicamente o ID Ransomware, Emsisoft e Kaspersky NoRansom, pois os decodificadores às vezes aparecem mais tarde, quando os pesquisadores encontram uma falha ou apreendem um servidor de chaves.
Devo pagar o resgate para recuperar meus arquivos?
Fornecedores de segurança e o FileInfo desaconselham isso. O pagamento não garante que você receberá uma chave funcional, marca você como um alvo pagador para ataques futuros e financia criminosos. Concentre-se em remover o malware e restaurar a partir do backup.
Posso recuperar arquivos .adame renomeando-os?
Não. Remover a extensão .adame não descriptografa nada; os bytes ainda estão criptografados com AES-256. Renomear apenas altera o rótulo, não o conteúdo.
Como meu computador foi infectado com o Adame?
Linhagens do Phobos como o Adame geralmente chegam por meio de conexões de Área de Trabalho Remota expostas ou forçadas por força bruta, anexos de e-mail maliciosos, cracks de software falsos e downloaders de trojans. Proteger o RDP, aplicar patches e usar senhas fortes reduz o risco.
O que são os arquivos info.hta e info.txt que apareceram?
Essas são as notas de resgate deixadas pelo Adame. O info.hta abre uma janela pop-up com instruções de pagamento e endereços de e-mail do invasor, e o info.txt é uma versão curta em texto simples da mesma exigência. Eles não são necessários para recuperar seus dados e podem ser excluídos após a limpeza.

Referências

1FileInfo - .ADAME filefileinfo.com
2PCrisk - Adame Ransomware removal and recoverywww.pcrisk.com

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensões relacionadas

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z