.BLOWER

BLOWER-bestand

Blower Ransomware Encrypted File
Stel een vraag
SNEL ANTWOORD

Een .blower-bestand is een gewoon document, foto of ander bestand dat is versleuteld door de Blower ransomware, een variant van de STOP/Djvu-familie uit begin 2019. U kunt het niet normaal openen: de inhoud is versleuteld met het Salsa20-cijfer en de extensie .blower is toegevoegd aan de oorspronkelijke naam. De enige echte manieren om de gegevens te herstellen zijn de gratis Emsisoft STOP Djvu Decryptor (die werkt wanneer uw bestanden zijn vergrendeld met een herstelbare offline sleutel), een schone back-up of hulpprogramma's voor bestandsherstel zoals ShadowExplorer. Het verwijderen van de malware met een antivirusprogramma ontsleutelt niets.

Ontwikkelaar: STOP/Djvu ransomware operators (unknown criminal group) Categorie: Versleutelde bestanden MIME: application/octet-stream
OPENT OP Windows
Gerelateerd: .CRYPT · .SDOC · .AXX · .REM

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jul 18, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het BLOWER-bestandsformaat?

Een .blower-bestand is een normaal bestand, zoals een document, foto of video, dat is versleuteld door de Blower ransomware. Blower verscheen begin februari 2019 en behoort tot de STOP/Djvu ransomware-familie. Wanneer het een computer infecteert, versleutelt het bestanden met het Salsa20-cijfer en voegt het .blower toe aan elke naam, zodat report.docx verandert in report.docx.blower. Net als andere STOP/Djvu-varianten versleutelt het alleen de eerste 150 KB van elk bestand, waardoor het einde van grote bestanden leesbaar maar nog steeds onbruikbaar blijft.

Naast de vergrendelde bestanden plaatst Blower een losgeldbrief genaamd _readme.txt. De notitie vraagt om $490 binnen de eerste 72 uur, oplopend tot $980, en vermeldt de contactadressen [email protected] en [email protected]. Tijdens de versleuteling toont de malware vaak een nep Windows Update-venster en bewerkt het het Windows hosts-bestand om beveiligingswebsites te blokkeren. Het verspreidt zich meestal via gekraakte software, key generators, valse updaters en kwaadaardige e-mailbijlagen.

Beveiliging & veiligheid

RISICO: HIGH

A .blower file is the product of an active ransomware infection. Its presence means malware ran on the machine and may still be resident, re-encrypting new files or spreading. The file itself is encrypted data and cannot execute, but do not run the dropper or open _readme.txt links. Never pay the ransom or email the listed addresses. Isolate the machine, run a reputable antivirus, and attempt recovery only from clean media or the Emsisoft decryptor.

Formaatdetails

in een notendop
VOLLEDIGE NAAMBlower Ransomware Encrypted Fileook bekend als Blower virus file, STOP/Djvu .blower variant
ONTWIKKELAARSTOP/Djvu ransomware operators (unknown criminal group)sinds 2019 (early February)
MIME-TYPEapplication/octet-stream
TYPERansomware-encrypted binary (Salsa20-encrypted original file)

Programma's die BLOWER-bestanden openen

Windows5 apps
Emsisoft STOP Djvu Decryptor Gratis Run the decryptor to check whether your .blower files were locked with a recoverable offline key, then decrypt them back to their original form in place.
Malwarebytes Freemium Scan and remove the active Blower ransomware and related malware before attempting any recovery, so files are not re-encrypted.
ShadowExplorer Gratis Browse and restore earlier versions of files from Windows Volume Shadow Copies if the ransomware did not delete them.
Recuva Freemium Attempt to recover deleted original files, since STOP/Djvu often encrypts a copy and removes the source.
Windows System Restore Ingebouwd Roll the system back to a restore point created before the infection, which may return some encrypted files to a clean state.

Technische details

diepe specificaties
EncodingSalsa20 stream cipher; per-file key protected by RSA. Early STOP/Djvu variants such as .blower use an offline key when the command server is unreachable.
Byte orderN/A (original file bytes, partially enciphered)
ContainerOriginal file wrapped in place; extension .blower appended to the full original name (e.g. photo.jpg.blower)
CompressionNone added by the ransomware; original compression of the source file is preserved in the unencrypted tail
EncryptionSalsa20 for file contents, RSA for key protection. Only the first 150 KB of each file is encrypted, so large files retain a readable tail.
Typical sizeSame as the original file plus a small appended block containing the encryption marker and key/ID
StructureOriginal file header and first 150 KB enciphered with Salsa20; remainder of large files left intact; a marker and the encryption ID are appended at the end.
IntegrityNone; no integrity field is added.
PlatformsWindows
NotesDistributed through software cracks, key generators, fake updaters, bundled adware and malicious spam. During encryption it shows a fake Windows Update window and edits the Windows hosts file to block security sites. The ransom note _readme.txt is dropped in affected folders.
Uitgebracht2019 (early February)
Specificatiewww.emsisoft.com

BLOWER conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met BLOWER-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over BLOWER-bestanden.

Veelgestelde vragen

Hoe open ik een .blower-bestand?
U kunt het niet direct openen omdat de inhoud versleuteld is. Voer de gratis Emsisoft STOP Djvu Decryptor uit om te controleren op een herstelbare offline sleutel, of herstel het originele bestand van een back-up. Het hernoemen van het bestand verwijdert de versleuteling niet.
Kunnen .blower-bestanden gratis worden ontsleuteld?
Soms. Blower is een vroege STOP/Djvu-variant, dus bestanden die zijn vergrendeld met een offline sleutel kunnen worden hersteld met de Emsisoft STOP Djvu Decryptor. Bestanden die zijn vergrendeld met een unieke online sleutel kunnen niet worden ontsleuteld zonder de privésleutel van de aanvallers.
Moet ik het losgeld betalen?
Nee. Betalen financiert de criminelen en biedt geen garantie op een werkende sleutel. Beveiligingsinstanties en onderzoekers raden het af. Probeer eerst de Emsisoft-decryptor, back-ups en schaduwkopieën, en meld de aanval bij de lokale politie.
Wat is het _readme.txt-bestand dat is verschenen?
Dat is de Blower-losgeldbrief. Het eist $490 binnen 72 uur of $980 daarna en vermeldt de contact-e-mails [email protected] en [email protected]. Het wordt geplaatst in mappen die versleutelde bestanden bevatten.
Is het .blower-bestand zelf gevaarlijk?
Het versleutelde bestand kan niet uit zichzelf worden uitgevoerd, maar het is een signaal dat er ransomware op uw computer is uitgevoerd. De eigenlijke malware kan nog steeds actief zijn, dus scan en reinig het systeem met een antivirusprogramma voordat u gegevens herstelt.
Hoe hebben mijn bestanden de .blower-extensie gekregen?
De Blower ransomware arriveert meestal via gekraakte software, key generators, valse updaters of kwaadaardige e-mailbijlagen. Zodra het wordt uitgevoerd, versleutelt het uw bestanden met Salsa20 en voegt het .blower toe aan elke naam.

Referenties

1PCrisk - .blower Ransomware removal and recoverywww.pcrisk.com
2Emsisoft - STOP Djvu Decryptor (free)www.emsisoft.com

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Gerelateerde extensies

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z