.ADOBE Bestandsextensie
Door Dharma-ransomware versleuteld bestand
| Ontwikkelaar | N/A |
| Populariteit |
3,0 | 9 stemmen |
Wat is een ADOBE-bestand?
Een bestand met de extensie .ADOBE is versleuteld door Dharma ransomware, een type malware dat door cybercriminelen wordt gebruikt. Het bestand is niet gerelateerd aan softwarebedrijf Adobe, Inc.
Meer informatie
Dharma-ransomware geeft standaardbestanden, zoals .MP4-, .DOCX- en .PDF-bestanden, een nieuwe naam met de extensie ".ADOBE". De bestanden worden versleuteld met AES- en RSA-coderingen, waardoor je de bestanden niet kunt openen door simpelweg de bestandsextensie te wijzigen.
Het doel van ransomware is je bestanden gijzelen en je dwingen de dader te betalen, vaak met bitcoin, om je bestanden te ontgrendelen. De ransomware kan via een uitvoerbaar bestand op je computer terechtkomen dat zich voordoet als een ander type bestand. Dit kan een e-mailbijlage zijn, een bestand dat je van een website hebt gedownload of een bestand dat bij een software-installatieprogramma zit.
Zodra het uitvoerbare bestand wordt uitgevoerd, begint het je bestanden door elkaar te halen, geeft het deze een nieuwe naam met de extensie .adobe en versleutelt het ze. Het virus maakt vervolgens een .TXT-losgeldbericht (FILES ENCRYPTED.txt of _openme.txt) waarin staat dat je bestanden zijn overgenomen en wat je moet doen om ze te herstellen.
Het virus geeft je bestanden een nieuwe naam volgens de volgende naamgevingsconventie:
[filename].id-[ID].[[email protected]].adobe
Als je bijvoorbeeld een bestand sample.pdf hebt, kan dit worden hernoemd naar sample.pdf.id-HDNFH438.[[email protected]].adobe.
OPMERKING: ADOBE-bestanden kwamen eind 2018 en begin 2019 veel voor en lijken op .LOCKY- en .WALLET-bestanden.
Een ADOBE-bestand openen
Er is geen bekend programma dat ADOBE-bestanden naar hun oorspronkelijke staat kan herstellen. De beste manier om je bestanden te herstellen is ze terug te zetten vanaf een recente back-up of Systeemherstel uit te voeren naar een punt voordat je computer werd geïnfecteerd.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Het betalen van losgeld moedigt verspreiders van ransomware aan om hun activiteiten voort te zetten en er is geen garantie dat je na betaling van losgeld toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanaf een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.