.ADAME Bestandsextensie
- Categorie: Encoded Files
Wat is een ADAME-bestand ?
ADAME is Adame Ransomware gecodeerd bestand.
Een bestand met de extensie . adame is een bestand dat is gecodeerd door het ADAME-virus, een variant van Phobos-ransomware die begin 2019 de overhand kreeg Het is gecodeerd, dus het is niet mogelijk om het bestand te openen door eenvoudig de . Adame bestandsextensie te wijzigen.
ADAME is een type malware dat wordt gebruikt door cybercriminelen die de bestanden van een gebruiker gijzelt en hem dwingt de dader te betalen om de bestanden te ontgrendelen. Het wordt meestal op de computer van een slachtoffer geïntroduceerd via spam-e-mails met kwaadaardige bestandsbijlagen die macro's bevatten en worden gedownload en uitgevoerd door nietsvermoedende gebruikers. Het virus kan ook worden geïntroduceerd wanneer een gebruiker op kwaadwillende online advertenties klikt of kwaadaardige bestanden van torrent-websites downloadt.
Wanneer de ransomware op de computer van een gebruiker draait, versleutelt het bestanden op de computer en voegt de . adame extensie op de namen van de bestanden. De doelbestanden zijn doorgaans documenten, afbeeldingen, video's en back-upbestanden, zoals .PDF-, .PNG-, .MP4- en .DB-bestanden. Een spreadsheet.png bestand wordt bijvoorbeeld spreadsheet.png.adame .
Het virus genereert vervolgens een info.hta en info.txt bestand op het bureaublad van de computer van de gebruiker. Het bestand info.hta bevat een HTML-programma dat een pop-upvenster weergeeft waarin de vijandige overname van de bestanden van de gebruiker wordt uitgelegd. Het bestand info.txt is de gewone tekstversie van het HTML-programma. De informatie in de twee bestanden bevat een uitleg over wat er op de computer is gebeurd, de codering die op de bestanden is gebruikt en hoe de gebruiker zijn bestanden kan herstellen door een losgeld te betalen.
Momenteel zijn er verschillende opties voor het verwijderen van het ADAME-virus, inclusief Malwarebytes Premium-software. Er is echter geen programma beschikbaar om geïnfecteerde bestanden effectief te herstellen. Als de gebruiker een recente back-up van zijn bestanden heeft, kan hij een systeemherstel uitvoeren om het virus te verwijderen, maar alle wijzigingen die in bestanden worden aangebracht nadat de back-up is gemaakt, gaan verloren.
Voorbeeld van algemene ADAME-bestandsnamen.docx.id [1K748H90-3283]. [supportcrypt2019@cock.li] .Adame - Voorbeeld van een ADAME-bestand met de ID toegewezen aan het slachtoffer en het e-mailadres van de virusontwikkelaar toegevoegd aan de bestandsextensie.