Adame是网络犯罪分子利用的一种恶意软件,它以用户的文件为人质,迫使他向犯罪者付款以解锁文件。它最常通过含有恶意文件附件的垃圾邮件被引入受害者的电脑,这些附件含有宏,被毫无戒心的用户下载和运行。当用户点击恶意的在线广告或从洪流网站下载恶意文件时,该病毒也可能被引入。
当赎金软件在用户的计算机上运行时,它会加密计算机上的文件,并在文件的名称上添加.adame扩展名。目标文件通常是文档、图像、视频和备份文件,如.PDF、.PNG、.MP4和.DB文件。例如,一个picture.png文件变成picture.png.adame。
然后,该病毒在用户计算机的桌面上生成一个info.hta和info.txt文件。info.hta文件包含一个HTML程序,显示一个弹出式窗口,解释对用户文件的敌意接管。info.txt文件是该HTML程序的纯文本版本。这两个文件中的信息包括解释在计算机上发生了什么,对文件使用的加密,以及用户如何通过支付赎金恢复他的文件。
目前,有几种删除Adame病毒的方案,其中包括Malwarebytes高级软件。但是,没有任何程序可以有效恢复被感染的文件。如果用户有最近的文件备份,他可以执行系统还原来删除病毒,但备份后对文件的任何修改都会丢失。