.BLOWER

BLOWER-fil

Blower Ransomware Encrypted File
Stil et spørgsmål
HURTIGT SVAR

En .blower fil er et almindeligt dokument, foto eller anden fil, der er blevet krypteret af Blower ransomware, en variant fra starten af 2019 af STOP/Djvu-familien. Du kan ikke åbne den normalt: indholdet er kodet med Salsa20-cipheren, og filtypenavnet .blower føjes til det oprindelige navn. De eneste reelle måder at gendanne dataene på er den gratis Emsisoft STOP Djvu Decryptor (som virker, hvis dine filer blev låst med en genoprettelig offline-nøgle), en ren sikkerhedskopi eller filgendannelsesværktøjer som ShadowExplorer. Fjernelse af malware med et antivirusprogram dekrypterer ikke noget.

Udvikler: STOP/Djvu ransomware operators (unknown criminal group) Kategori: Kodet filer MIME: application/octet-stream
ÅBNER PÅ Windows
Relateret: .CRYPT · .SDOC · .AXX · .REM

På denne side

19k+ filtyper indekseret
Sidst gennemset Jul 18, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er BLOWER-filformatet?

En .blower fil er en normal fil, såsom et dokument, foto eller video, der er blevet krypteret af Blower ransomware. Blower dukkede op i begyndelsen af februar 2019 og tilhører STOP/Djvu ransomware-familien. Når den inficerer en computer, koder den filer med Salsa20-cipheren og tilføjer .blower til hvert navn, så report.docx bliver til report.docx.blower. Ligesom andre STOP/Djvu-varianter krypterer den kun de første 150 KB af hver fil, hvilket efterlader slutningen af store filer læsbar, men stadig ubrugelig.

Sammen med de låste filer efterlader Blower en løsesumsnote ved navn _readme.txt. Noten beder om $490 inden for de første 72 timer, hvilket stiger til $980, og angiver kontaktadresserne [email protected] og [email protected]. Under krypteringen viser malwaren ofte et falsk Windows Update-vindue og redigerer Windows hosts-filen for at blokere sikkerhedswebsteder. Den spredes normalt via piratkopieret software, key-generatorer, falske opdateringsprogrammer og ondsindede e-mailvedhæftninger.

Sikkerhed og tryghed

RISIKO: HIGH

A .blower file is the product of an active ransomware infection. Its presence means malware ran on the machine and may still be resident, re-encrypting new files or spreading. The file itself is encrypted data and cannot execute, but do not run the dropper or open _readme.txt links. Never pay the ransom or email the listed addresses. Isolate the machine, run a reputable antivirus, and attempt recovery only from clean media or the Emsisoft decryptor.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNBlower Ransomware Encrypted Fileogså kendt som Blower virus file, STOP/Djvu .blower variant
UDVIKLERSTOP/Djvu ransomware operators (unknown criminal group)siden 2019 (early February)
KATEGORIKodet filer
MIME-TYPEapplication/octet-stream
TYPERansomware-encrypted binary (Salsa20-encrypted original file)

Programmer der åbner BLOWER-filer

Windows5 apps
Emsisoft STOP Djvu Decryptor Gratis Run the decryptor to check whether your .blower files were locked with a recoverable offline key, then decrypt them back to their original form in place.
Malwarebytes Freemium Scan and remove the active Blower ransomware and related malware before attempting any recovery, so files are not re-encrypted.
ShadowExplorer Gratis Browse and restore earlier versions of files from Windows Volume Shadow Copies if the ransomware did not delete them.
Recuva Freemium Attempt to recover deleted original files, since STOP/Djvu often encrypts a copy and removes the source.
Windows System Restore Indbygget Roll the system back to a restore point created before the infection, which may return some encrypted files to a clean state.

Tekniske detaljer

dyb specifikation
EncodingSalsa20 stream cipher; per-file key protected by RSA. Early STOP/Djvu variants such as .blower use an offline key when the command server is unreachable.
Byte orderN/A (original file bytes, partially enciphered)
ContainerOriginal file wrapped in place; extension .blower appended to the full original name (e.g. photo.jpg.blower)
CompressionNone added by the ransomware; original compression of the source file is preserved in the unencrypted tail
EncryptionSalsa20 for file contents, RSA for key protection. Only the first 150 KB of each file is encrypted, so large files retain a readable tail.
Typical sizeSame as the original file plus a small appended block containing the encryption marker and key/ID
StructureOriginal file header and first 150 KB enciphered with Salsa20; remainder of large files left intact; a marker and the encryption ID are appended at the end.
IntegrityNone; no integrity field is added.
PlatformsWindows
NotesDistributed through software cracks, key generators, fake updaters, bundled adware and malicious spam. During encryption it shows a fake Windows Update window and edits the Windows hosts file to block security sites. The ransom note _readme.txt is dropped in affected folders.
Udgivet2019 (early February)
Specifikationwww.emsisoft.com

BLOWER-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med BLOWER-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om BLOWER-filer.

Ofte stillede spørgsmål

Hvordan åbner jeg en .blower fil?
Du kan ikke åbne den direkte, da indholdet er krypteret. Kør den gratis Emsisoft STOP Djvu Decryptor for at tjekke for en genoprettelig offline-nøgle, eller gendan den oprindelige fil fra en sikkerhedskopi. Omdøbning af filen fjerner ikke krypteringen.
Kan .blower filer dekrypteres gratis?
Nogle gange. Blower er en tidlig STOP/Djvu-variant, så filer låst med en offline-nøgle kan gendannes med Emsisoft STOP Djvu Decryptor. Filer låst med en unik online-nøgle kan ikke dekrypteres uden angribernes private nøgle.
Bør jeg betale løsesummen?
Nej. Betaling finansierer de kriminelle og giver ingen garanti for en fungerende nøgle. Sikkerhedsagenturer og forskere fraråder det. Prøv Emsisoft-dekrypteringsværktøjet, sikkerhedskopier og shadow copies først, og anmeld angrebet til det lokale politi.
Hvad er den _readme.txt fil, der dukkede op?
Det er Blower-løsesumsnoten. Den kræver $490 inden for 72 timer eller $980 derefter og angiver kontakt-e-mails [email protected] og [email protected]. Den placeres i mapper, der indeholder krypterede filer.
Er selve .blower filen farlig?
Den krypterede fil kan ikke køre af sig selv, men den signalerer, at ransomware er blevet afviklet på din computer. Den faktiske malware kan stadig være aktiv, så scan og rens systemet med et antivirusprogram, før du gendanner data.
Hvordan fik mine filer filtypenavnet .blower?
Blower ransomware ankommer normalt via piratkopieret software, key-generatorer, falske opdateringsprogrammer eller ondsindede e-mailvedhæftninger. Når den kører, krypterer den dine filer med Salsa20 og tilføjer .blower til hvert navn.

Referencer

1PCrisk - .blower Ransomware removal and recoverywww.pcrisk.com
2Emsisoft - STOP Djvu Decryptor (free)www.emsisoft.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Relaterede filtyper

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å