.ADOBE - Ekstensi Berkas
ADOBE adalah file terenkripsi ransomware dharma.
Fitur | Deskripsi |
---|---|
Ekstensi Berkas | .adobe |
Kategori | Encoded |
ADOBE adalah file terenkripsi ransomware dharma.
Fitur | Deskripsi |
---|---|
Ekstensi Berkas | .adobe |
Kategori | Encoded |
File dengan ekstensi .ADOBE telah dienkripsi oleh Dharma Ransomware, jenis malware yang digunakan oleh penjahat cyber. Ini tidak terkait dengan perusahaan perangkat lunak Adobe, Inc.
Dharma ransomware mengubah nama file standar, seperti .mp4, .docx, dan .pdf file dengan ekstensi ".adobe". File -file tersebut dienkripsi dengan cipher AES dan RSA sehingga tidak mungkin untuk membuka file hanya dengan mengubah ekstensi file.
Tujuan ransomware adalah untuk menyandera file Anda dan memaksa Anda untuk membayar pelaku, seringkali melalui bitcoin, untuk membuka kunci file Anda. Ini dapat diperkenalkan ke komputer Anda melalui file yang dapat dieksekusi yang disamarkan sebagai jenis file lain. Ini mungkin lampiran email, file yang diunduh dari situs web, atau file yang termasuk dalam penginstal perangkat lunak.
Setelah file yang dapat dieksekusi dijalankan, itu mulai mengacaukan file Anda, mengganti nama dengan ekstensi .Adobe , dan mengenkripsi mereka. Virus kemudian menghasilkan catatan tebusan .txt ( file dienkripsi.txt atau _openme.txt ) yang memberi tahu Anda tentang pengambilalihan dan apa yang perlu Anda lakukan untuk memulihkan file Anda.
Virus mengganti nama file Anda menggunakan konvensi penamaan berikut:
[nama file] .id- [id]. [[email protected]] .adobe
Misalnya, jika Anda memiliki file sampel.pdf itu mungkin menjadi sampel.pdf.id-hdnfh438. [[email protected]] .adobe .
File Adobe menjadi lazim pada akhir 2018 dan awal 2019 dan mirip dengan file .locky dan .wallet. Saat ini, tidak ada program yang tersedia untuk secara efektif mengembalikan file Anda. Jika Anda memiliki cadangan file terbaru, Anda dapat melakukan pemulihan sistem.