.ADOBE Rozszerzenie pliku
Zaszyfrowany plik ransomware Dharma
| Deweloper | N/A |
| Popularność |
3,0 | 9 Głosów |
Czym jest plik ADOBE?
Plik z rozszerzeniem .ADOBE został zaszyfrowany przez ransomware Dharma ransomware, czyli rodzaj złośliwego oprogramowania wykorzystywanego przez cyberprzestępców. Nie jest on powiązany z firmą Adobe, Inc.
Więcej informacji
Ransomware Dharma zmienia nazwy standardowych plików, takich jak pliki .MP4, .DOCX i .PDF, dodając do nich rozszerzenie „.ADOBE”. Pliki są szyfrowane za pomocą szyfrów AES i RSA, dlatego nie można ich otworzyć, po prostu zmieniając rozszerzenie pliku.
Celem ransomware jest wzięcie plików jako zakładników i zmuszenie Cię do zapłacenia sprawcy, często za pomocą bitcoinów, aby odblokować pliki. Ransomware może zostać wprowadzone na komputer za pomocą pliku wykonywalnego udającego inny typ pliku. Może to być załącznik do wiadomości e-mail, plik pobrany ze strony internetowej lub plik dołączony do instalatora oprogramowania.
Po uruchomieniu pliku wykonywalnego zaczyna on szyfrować pliki, zmieniając ich nazwy i dodając rozszerzenie .adobe, a następnie je szyfrując. Wirus generuje wtedy notatkę z żądaniem okupu w pliku .TXT (FILES ENCRYPTED.txt lub _openme.txt), która informuje o przejęciu plików i wyjaśnia, co należy zrobić, aby je odzyskać.
Wirus zmienia nazwy plików zgodnie z następującym schematem:
[filename].id-[ID].[[email protected]].adobe
Na przykład plik sample.pdf może otrzymać nazwę sample.pdf.id-HDNFH438.[[email protected]].adobe.
UWAGA: Pliki ADOBE stały się powszechne pod koniec 2018 i na początku 2019 roku. Są podobne do plików .LOCKY i .WALLET.
Jak otworzyć plik ADOBE
Żaden znany program nie może przywrócić plików ADOBE do ich pierwotnego stanu. Najlepszym sposobem na odzyskanie plików jest przywrócenie ich z niedawnej kopii zapasowej lub użycie funkcji Przywracanie systemu i powrót do punktu sprzed zainfekowania komputera.
Ostrzeżenie
FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Zapłacenie okupu zachęca osoby rozpowszechniające ransomware do kontynuowania działań, a ponadto nie ma gwarancji, że po zapłaceniu okupu uzyskasz dostęp do swoich plików. Zamiast tego przywróć dane z niedawnej kopii zapasowej utworzonej przed zainfekowaniem komputera przez ransomware.