.ADOBE Dateiendung
Von Dharma-Ransomware verschlüsselte Datei
| Entwickler | N/A |
| Beliebtheit |
3,0 | 9 Stimmen |
Was ist eine ADOBE-Datei?
Eine Datei mit der .ADOBE-Erweiterung wurde von der Dharma-Ransomware, einer Art von Schadsoftware, die von Cyberkriminellen eingesetzt wird, verschlüsselt. Sie steht nicht mit dem Softwareunternehmen Adobe, Inc. in Verbindung.
Weitere Informationen
Dharma-Ransomware benennt Standarddateien wie .MP4-, .DOCX- und .PDF-Dateien um und versieht sie mit der Erweiterung „.ADOBE“. Die Dateien werden mit AES- und RSA-Chiffren verschlüsselt, daher ist es nicht möglich, die Dateien einfach durch Ändern der Dateierweiterung zu öffnen.
Der Zweck von Ransomware besteht darin, Ihre Dateien als Geiseln zu nehmen und Sie dazu zu zwingen, dem Täter, häufig in Form von Bitcoin, Geld zu zahlen, damit Ihre Dateien entsperrt werden. Sie kann durch eine ausführbare Datei auf Ihren Computer gelangen, die als ein anderer Dateityp getarnt ist. Dabei kann es sich um einen E-Mail-Anhang, eine von einer Website heruntergeladene Datei oder eine in einem Softwareinstallationsprogramm enthaltene Datei handeln.
Sobald die ausführbare Datei ausgeführt wird, beginnt sie, Ihre Dateien zu verändern, sie mit der Erweiterung .adobe umzubenennen und zu verschlüsseln. Der Virus erzeugt dann eine .TXT-Lösegeldforderung (FILES ENCRYPTED.txt oder _openme.txt), die Sie über die Übernahme informiert und Ihnen mitteilt, was Sie tun müssen, um Ihre Dateien wiederherzustellen.
Der Virus benennt Ihre Dateien nach der folgenden Namenskonvention um:
[filename].id-[ID].[[email protected]].adobe
Wenn Sie beispielsweise eine Datei sample.pdf haben, kann sie in sample.pdf.id-HDNFH438.[[email protected]].adobe umbenannt werden.
HINWEIS: Dateien mit der Erweiterung ADOBE traten Ende 2018 und Anfang 2019 häufig auf und ähneln .LOCKY- und .WALLET-Dateien.
So öffnen Sie eine ADOBE-Datei
Es ist kein bekanntes Programm verfügbar, das ADOBE-Dateien in ihren ursprünglichen Zustand zurückversetzen kann. Am besten stellen Sie Ihre Dateien aus einer aktuellen Sicherung wieder her oder führen eine Systemwiederherstellung auf einen Zeitpunkt vor der Infektion Ihres Computers durch.
Warnung
FileInfo.com empfiehlt, niemals ein Lösegeld zu zahlen, um von Ransomware verschlüsselte Dateien zu entschlüsseln. Die Zahlung eines Lösegelds ermutigt die Verbreiter von Ransomware, ihre Aktivitäten fortzusetzen, und es gibt keine Garantie, dass Sie durch die Zahlung eines Lösegelds Zugriff auf Ihre Dateien erhalten. Stattdessen sollten Sie Ihre Daten aus einer aktuellen Sicherung wiederherstellen, die vor der Infektion Ihres Computers durch die Ransomware erstellt wurde.