.ADOBE 파일 확장자
Dharma 랜섬웨어로 암호화된 파일
| 개발사 | N/A |
| 인기도 |
3.0 | 9 표 |
ADOBE 파일이란 무엇인가요?
.ADOBE 확장자를 가진 파일은 사이버 범죄자들이 이용하는 악성 코드의 일종인 Dharma 랜섬웨어에 의해 암호화되었습니다. 이 파일은 소프트웨어 회사인 Adobe, Inc.와 관련이 없습니다.
추가 정보
Dharma 랜섬웨어는 .MP4, .DOCX, .PDF와 같은 표준 파일의 이름을 ".ADOBE" 확장자로 변경합니다. 파일은 AES 및 RSA 암호화 방식으로 암호화되므로 파일 확장자만 변경해서는 파일을 열 수 없습니다.
랜섬웨어의 목적은 파일을 인질로 삼고, 파일의 잠금을 해제하려면 보통 비트코인으로 범죄자에게 돈을 지불하도록 강요하는 것입니다. 랜섬웨어는 다른 유형의 파일로 위장한 실행 파일을 통해 컴퓨터에 유입될 수 있습니다. 이러한 파일은 이메일 첨부 파일, 웹 사이트에서 다운로드한 파일 또는 소프트웨어 설치 프로그램에 포함된 파일일 수 있습니다.
실행 파일이 실행되면 파일을 뒤섞기 시작하고, 파일 이름을 .adobe 확장자로 변경한 다음 파일을 암호화합니다. 그런 다음 바이러스는 .TXT 몸값 요구서(FILES ENCRYPTED.txt 또는 _openme.txt)를 생성하여 파일이 탈취되었다는 사실과 파일을 복구하기 위해 해야 할 일을 알립니다.
바이러스는 다음과 같은 이름 지정 규칙을 사용하여 파일 이름을 변경합니다:
[filename].id-[ID].[[email protected]].adobe
예를 들어 sample.pdf 파일이 있다면 sample.pdf.id-HDNFH438.[[email protected]].adobe로 변경될 수 있습니다.
참고: ADOBE 파일은 2018년 말과 2019년 초에 널리 퍼졌으며, .LOCKY 및 .WALLET 파일과 유사합니다.
ADOBE 파일을 여는 방법
ADOBE 파일을 원래 상태로 복원할 수 있는 것으로 알려진 프로그램은 없습니다. 파일을 복구하는 가장 좋은 방법은 최근 백업에서 파일을 가져오거나 컴퓨터가 감염되기 전 시점으로 시스템 복원을 수행하는 것입니다.
경고
FileInfo.com은 랜섬웨어에 의해 암호화된 파일을 복호화하기 위해 절대로 몸값을 지불하지 말 것을 권장합니다. 몸값을 지불하면 랜섬웨어 유포자가 활동을 계속하도록 부추기게 되며, 몸값을 지불한다고 해서 파일에 다시 액세스할 수 있다는 보장도 없습니다. 대신 랜섬웨어가 컴퓨터를 감염시키기 전에 만든 최근 백업에서 데이터를 복원해야 합니다.