.BLOWER

BLOWER Datei

Blower Ransomware Encrypted File
Frage stellen
SCHNELLE ANTWORT

Eine .blower-Datei ist ein gewöhnliches Dokument, Foto oder eine andere Datei, die von der Blower Ransomware verschlüsselt wurde, einer Anfang 2019 erschienenen Variante der STOP/Djvu-Familie. Sie können sie nicht normal öffnen: Die Inhalte sind mit der Salsa20-Chiffre unkenntlich gemacht, und die Dateiendung .blower wird an den ursprünglichen Namen angehängt. Die einzigen echten Wege zur Datenwiederherstellung sind der kostenlose Emsisoft STOP Djvu Decryptor (der funktioniert, wenn Ihre Dateien mit einem wiederherstellbaren Offline-Schlüssel gesperrt wurden), ein sauberes Backup oder Dateiwiederherstellungstools wie ShadowExplorer. Das Entfernen der Malware mit einem Antivirenprogramm entschlüsselt nichts.

Entwickler: STOP/Djvu ransomware operators (unknown criminal group) Kategorie: Verschlüsselte Dateien MIME: application/octet-stream
VERFÜGBAR AUF Windows
Verwandt: .CRYPT · .SDOC · .AXX · .REM

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jul 18, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das BLOWER-Dateiformat?

Eine .blower-Datei ist eine normale Datei, wie ein Dokument, Foto oder Video, die von der Blower Ransomware verschlüsselt wurde. Blower tauchte Anfang Februar 2019 auf und gehört zur STOP/Djvu-Ransomware-Familie. Wenn sie einen Computer infiziert, verschlüsselt sie Dateien mit der Salsa20-Chiffre und fügt jedem Namen .blower hinzu, sodass aus report.docx die Datei report.docx.blower wird. Wie andere STOP/Djvu-Varianten verschlüsselt sie nur die ersten 150 KB jeder Datei, wodurch der Rest großer Dateien lesbar, aber dennoch unbrauchbar bleibt.

Zusammen mit den gesperrten Dateien hinterlässt Blower eine Lösegeldforderung namens _readme.txt. Die Notiz verlangt 490 $ innerhalb der ersten 72 Stunden (danach 980 $) und listet die Kontaktadressen [email protected] und [email protected] auf. Während der Verschlüsselung zeigt die Malware oft ein gefälschtes Windows Update-Fenster an und bearbeitet die Windows-Hosts-Datei, um Sicherheitswebseiten zu blockieren. Sie verbreitet sich üblicherweise über Software-Cracks, Key-Generatoren, gefälschte Updater und bösartige E-Mail-Anhänge.

Sicherheit

RISIKO: HIGH

A .blower file is the product of an active ransomware infection. Its presence means malware ran on the machine and may still be resident, re-encrypting new files or spreading. The file itself is encrypted data and cannot execute, but do not run the dropper or open _readme.txt links. Never pay the ransom or email the listed addresses. Isolate the machine, run a reputable antivirus, and attempt recovery only from clean media or the Emsisoft decryptor.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEBlower Ransomware Encrypted Filealias Blower virus file, STOP/Djvu .blower variant
ENTWICKLERSTOP/Djvu ransomware operators (unknown criminal group)seit 2019 (early February)
MIME TYPEapplication/octet-stream
TYPRansomware-encrypted binary (Salsa20-encrypted original file)

Programme zum Öffnen von BLOWER-Dateien

Windows5 apps
Emsisoft STOP Djvu Decryptor Kostenlos Run the decryptor to check whether your .blower files were locked with a recoverable offline key, then decrypt them back to their original form in place.
Malwarebytes Freemium Scan and remove the active Blower ransomware and related malware before attempting any recovery, so files are not re-encrypted.
ShadowExplorer Kostenlos Browse and restore earlier versions of files from Windows Volume Shadow Copies if the ransomware did not delete them.
Recuva Freemium Attempt to recover deleted original files, since STOP/Djvu often encrypts a copy and removes the source.
Windows System Restore Integriert Roll the system back to a restore point created before the infection, which may return some encrypted files to a clean state.

Technische Details

technische Spezifikation
EncodingSalsa20 stream cipher; per-file key protected by RSA. Early STOP/Djvu variants such as .blower use an offline key when the command server is unreachable.
Byte orderN/A (original file bytes, partially enciphered)
ContainerOriginal file wrapped in place; extension .blower appended to the full original name (e.g. photo.jpg.blower)
CompressionNone added by the ransomware; original compression of the source file is preserved in the unencrypted tail
EncryptionSalsa20 for file contents, RSA for key protection. Only the first 150 KB of each file is encrypted, so large files retain a readable tail.
Typical sizeSame as the original file plus a small appended block containing the encryption marker and key/ID
StructureOriginal file header and first 150 KB enciphered with Salsa20; remainder of large files left intact; a marker and the encryption ID are appended at the end.
IntegrityNone; no integrity field is added.
PlatformsWindows
NotesDistributed through software cracks, key generators, fake updaters, bundled adware and malicious spam. During encryption it shows a fake Windows Update window and edits the Windows hosts file to block security sites. The ransom note _readme.txt is dropped in affected folders.
Veröffentlicht2019 (early February)
Spezifikationwww.emsisoft.com

BLOWER-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit BLOWER-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu BLOWER-Dateien.

Häufig gestellte Fragen

Wie öffne ich eine .blower-Datei?
Sie können sie nicht direkt öffnen, da der Inhalt verschlüsselt ist. Führen Sie den kostenlosen Emsisoft STOP Djvu Decryptor aus, um nach einem wiederherstellbaren Offline-Schlüssel zu suchen, oder stellen Sie die Originaldatei aus einem Backup wieder her. Das Umbenennen der Datei entfernt die Verschlüsselung nicht.
Können .blower-Dateien kostenlos entschlüsselt werden?
Manchmal. Blower ist eine frühe STOP/Djvu-Variante, daher können Dateien, die mit einem Offline-Schlüssel gesperrt wurden, mit dem Emsisoft STOP Djvu Decryptor wiederhergestellt werden. Dateien, die mit einem eindeutigen Online-Schlüssel gesperrt wurden, können ohne den privaten Schlüssel der Angreifer nicht entschlüsselt werden.
Sollte ich das Lösegeld bezahlen?
Nein. Die Zahlung finanziert die Kriminellen und bietet keine Garantie für einen funktionierenden Schlüssel. Sicherheitsbehörden und Forscher raten davon ab. Versuchen Sie zuerst den Emsisoft-Decryptor, Backups und Schattenkopien und melden Sie den Angriff den lokalen Strafverfolgungsbehörden.
Was ist die Datei _readme.txt, die aufgetaucht ist?
Das ist die Blower-Lösegeldforderung. Sie fordert 490 $ innerhalb von 72 Stunden oder danach 980 $ und listet die Kontakt-E-Mails [email protected] und [email protected] auf. Sie wird in Ordnern abgelegt, die verschlüsselte Dateien enthalten.
Ist die .blower-Datei selbst gefährlich?
Die verschlüsselte Datei kann nicht von selbst ausgeführt werden, aber sie signalisiert, dass Ransomware auf Ihrem Computer ausgeführt wurde. Die eigentliche Malware könnte noch aktiv sein, scannen und reinigen Sie das System daher mit einem Antivirenprogramm, bevor Sie Daten wiederherstellen.
Wie haben meine Dateien die Endung .blower erhalten?
Die Blower Ransomware gelangt meist über Software-Cracks, Key-Generatoren, gefälschte Updater oder bösartige E-Mail-Anhänge auf das System. Sobald sie ausgeführt wird, verschlüsselt sie Ihre Dateien mit Salsa20 und hängt .blower an jeden Namen an.

Quellen

1PCrisk - .blower Ransomware removal and recoverywww.pcrisk.com
2Emsisoft - STOP Djvu Decryptor (free)www.emsisoft.com

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Verwandte Erweiterungen

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen