.ADAME

Файл ADAME

Adame Ransomware Encrypted File
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл .adame - это обычный документ, фотография или другой файл, который был зашифрован и удерживается для выкупа программой-вымогателем Adame, разновидностью семейства Phobos. Вы не можете открыть его: содержимое зашифровано с помощью AES-256, а ключ находится у злоумышленников. Для этого варианта не существует бесплатного дешифратора, поэтому единственным чистым способом восстановления является удаление вредоносного ПО с помощью антивируса и восстановление файлов из резервной копии, сделанной до заражения.

Разработчик: Unknown cybercriminals (Phobos ransomware operators) Категория: Зашифрованные файлы MIME: application/octet-stream
ОТКРЫВАЕТСЯ НА Windows
Связанные: .CRYPT · .SDOC · .AXX · .REM

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Jul 7, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла ADAME?

Файл .adame - это обычный файл, например документ или фотография, зашифрованный программой-вымогателем Adame. Adame является штаммом семейства вымогателей Phobos, впервые задокументированным в 2019 году исследователями Amigo-A и Michael Gillespie. Он не создает эти файлы специально; он захватывает файлы, которые у вас уже есть.

Когда вредоносное ПО запускается, оно переименовывает каждый файл жертвы по длинному шаблону, который объединяет исходное имя, уникальный ID, электронную почту злоумышленника в скобках и суффикс. Файл с именем report.pdf превращается в нечто вроде report.pdf.id[1E857D00-2275].[[email protected]].adame. Внутри Phobos шифрует данные файла с помощью AES-256, используя случайный ключ для каждого файла, а затем упаковывает этот ключ с помощью открытого ключа RSA-1024, встроенного в образец. Большие файлы шифруются лишь частично, чтобы ускорить атаку. Для объяснения требований о выкупе создаются две записки: info.hta и info.txt.

Безопасность и защита

РИСК: HIGH

The .adame extension is the direct result of an active ransomware infection. The encrypted files themselves are inert data, but their presence means the Adame/Phobos malware ran on the machine and may still be present. Phobos strains delete shadow copies, disable recovery, and can spread across network shares and RDP connections. Isolate the machine from the network, run a reputable anti-malware scan to remove the payload, and restore data only from a clean backup. Do not pay the ransom; there is no guarantee of recovery and it funds further attacks.

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕAdame Ransomware Encrypted Fileтакже известен как Adame Virus, Adame Phobos Ransomware
РАЗРАБОТЧИКUnknown cybercriminals (Phobos ransomware operators)с 2019
MIME-ТИПapplication/octet-stream
ТИПEncrypted binary produced by ransomware
СВЯЗАННЫЕ.crypt.sdoc.axx.rem
Это расширение также используется в…
  • Adame (Amnesia) ransomware - An older, separate ransomware based on the Amnesia/Globe Imposter family also appended .adame. It is distinct from the dominant Phobos-based Adame and was documented in earlier 2019 removal guides.

Программы, открывающие файлы ADAME

Windows5 apps
Malwarebytes Freemium Run a full scan to detect and remove the Adame/Phobos payload so it stops encrypting new files; note that removal does not decrypt files already carrying the .adame extension.
Emsisoft Anti-Malware Freemium Scan the system to quarantine the ransomware and then check the Emsisoft decryptor catalog to confirm whether a free tool has appeared for this variant.
ID Ransomware Бесплатно Upload an .adame file and a ransom note to confirm the exact ransomware family and learn whether any decryption help is currently listed.
Kaspersky NoRansom Decryptors Бесплатно Check the decryptor list for a matching tool; if one becomes available it can rebuild the original file from the .adame copy.
Windows File History / System Restore Встроенная After the malware is removed, recover clean copies of affected files from File History, a previous backup, or a restore point created before the infection.

Технические подробности

глубокая спецификация
EncodingAES-256 symmetric encryption of file data; per-file random key and IV
ContainerOriginal file wrapped with appended encrypted payload
EncryptionHybrid cryptosystem: file bytes encrypted with AES-256, and the AES key encrypted with RSA-1024 using a hardcoded public key, then stored at the end of the file. Large files are only partially encrypted in selected segments to speed up the attack.
Typical sizeSlightly larger than the original file due to the appended encrypted key block and metadata
StructureEncrypted original content followed by an RSA-protected key blob. The filename is rewritten to pattern <original>.id[<victim-id>].[<email>].adame, for example document.pdf.id[1E857D00-2275].[[email protected]].adame.
IntegrityNone; no recovery checksum is stored for the victim
PlatformsWindows
NotesDropped alongside two ransom notes: info.hta (pop-up HTML application) and info.txt. Contact addresses seen include [email protected], [email protected], [email protected] and [email protected]. Phobos deletes shadow copies and disables recovery to prevent restoration. No free decryptor exists for the Phobos-based Adame variant.
Выпущен2019

Конвертации ADAME

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами ADAME. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах ADAME.

Часто задаваемые вопросы

Как мне открыть файл .adame?
Вы не можете открыть его в зашифрованном состоянии. Содержимое файла было перемешано вымогателем Adame и требует ключа дешифрования, находящегося у злоумышленника. Ваши практические варианты - восстановить исходный файл из резервной копии или подождать, не будет ли выпущен бесплатный дешифратор для этого варианта Phobos.
Существует ли бесплатный дешифратор для файлов .adame?
На данный момент бесплатного инструмента для дешифрования варианта Adame на базе Phobos не существует. Периодически проверяйте ID Ransomware, Emsisoft и Kaspersky NoRansom, так как дешифраторы иногда появляются позже, когда исследователи находят ошибку или захватывают сервер ключей.
Стоит ли мне платить выкуп для восстановления файлов?
Поставщики систем безопасности и FileInfo не рекомендуют этого делать. Оплата не гарантирует получение рабочего ключа, помечает вас как платежеспособную цель для будущих атак и финансирует преступников. Сосредоточьтесь на удалении вредоносного ПО и восстановлении из резервной копии.
Можно ли восстановить файлы .adame, переименовав их?
Нет. Удаление расширения .adame ничего не расшифровывает; байты по-прежнему зашифрованы с помощью AES-256. Переименование меняет только метку, а не содержимое.
Как мой компьютер заразился Adame?
Штаммы Phobos, такие как Adame, обычно проникают через открытые или взломанные перебором соединения Remote Desktop, вредоносные вложения в электронной почте, поддельные кряки для ПО и трояны-загрузчики. Защита RDP, установка патчей и использование сложных паролей снижают риск.
Что это за файлы info.hta и info.txt, которые появились?
Это записки о выкупе, оставленные Adame. info.hta открывает всплывающее окно с инструкциями по оплате и адресами электронной почты злоумышленников, а info.txt - это короткая текстовая версия того же требования. Они не нужны для восстановления данных и могут быть удалены после очистки системы.

Ссылки

1FileInfo - .ADAME filefileinfo.com
2PCrisk - Adame Ransomware removal and recoverywww.pcrisk.com

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Похожие расширения

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z