Wat is het NULL-bestandsformaat?
Bestanden met de extensie .null behoren niet tot één gedefinieerd formaat - de extensie fungeert als een generieke tijdelijke aanduiding of fout-artefact dat door verschillende programma's en scripts wordt gebruikt. Sommige Windows-programma's gebruiken .null voor lege of corrupte/beschadigde bestanden om „geen gegevens” te markeren of een bestandsnaam te reserveren. Bestanden met de extensie .null kunnen ook worden geproduceerd door ransomware (met name de STOP/Djvu-familie) voor versleutelde bestanden, waarbij de oorspronkelijke extensie wordt vervangen door .null; deze bestanden kunnen niet worden hersteld door ze simpelweg te hernoemen.
Drie situaties verklaren de meeste .null-bestanden die u tegenkomt:
- Een lege tijdelijke aanduiding van nul bytes gemaakt door een programma of script om een status te markeren of een pad te reserveren.
- Een verkeerd gelabeld bestand waarvan de extensie onjuist is ingesteld op
.nulldoor een bug of verkeerde configuratie - de werkelijke inhoud kan een afbeelding zijn, een DAT-bestand, een TMP-bestand of elk ander formaat. - Een bestand versleuteld door STOP/Djvu-ransomware, die
.nulltoevoegt aan doelbestanden met behulp van AES-128-CBC-versleuteling; ontsleuteling vereist een officiële decryptor, niet een hernoeming.
Als een .null-bestand niet kan worden geopend door de verwachte applicatie, inspecteer dan de inhoud in Kladblok of een andere tekstverwerker, die eenvoudige tekstgebaseerde varianten kan openen. Het onderzoeken van het bestand in een hex-editor - zoals HxD of Hex Fiend - of het uitvoeren van het file-commando op Linux/macOS onthult de eerste bytes (de header-sectie), die nuttige informatie kunnen bevatten over het oorspronkelijke bestandstype. Tools zoals TrID en FileAlyzer kunnen ook het echte formaat suggereren dat verborgen zit onder de .null-extensie.
Beveiliging & veiligheid
RISICO: MEDIUMDe .null-extensie zelf is inert, maar het is een bekende RANSOMWARE-markering: de STOP/Djvu-familie voegt .null toe aan bestanden die het versleutelt (AES-256), dus een plotselinge oogst van .null-bestanden plus een losgeldbrief betekent een actieve infectie - koppel de machine los, betaal niet, voer betrouwbare anti-malware uit en controleer op een gratis decryptor (bijv. Emsisoft's STOP/Djvu-tool) of herstel vanaf schone back-ups. Voor goedaardige gevallen is het risico laag: een lege tijdelijke aanduiding is onschadelijk, en een verkeerd gelabeld bestand is alleen zo riskant als het werkelijke type zodra het is hernoemd (identificeer het dus voordat u het opent - een verkeerd gelabeld uitvoerbaar bestand dat wordt hernoemd en uitgevoerd, kan malware zijn). Hernoem een .null nooit blindelings naar .exe; inspecteer eerst de bytes.
Formaatdetails
in een notendop- STOP/Djvu '.null' ransomware-versleuteld bestand - Een variant van de STOP/Djvu-ransomware (actief sinds ~2017) voegt .null toe aan bestanden van slachtoffers na AES-256-versleuteling; deze kunnen niet worden geopend door ze te hernoemen en vereisen ransomware-herstel, geen viewer.
- /dev/null redirect-artefact (Unix) - Op Unix-achtige systemen is 'null' het bit-bucket-apparaat; een letterlijk bestand genaamd 'null' wordt soms per ongeluk gemaakt (bijv. een verkeerd getypte omleiding) en bevat gewoon wat er naar geschreven is.
Programma's die NULL-bestanden openen
Technische details
diepe specificaties| Formaatcategorie | Generieke tijdelijke aanduiding / fout-artefact - geen ontworpen bestandsformaat |
| Bestandsidentificatie | De eerste bytes onthullen de ware oorsprong: originele formaat-header (verkeerd gelabeld bestand), lege inhoud (tijdelijke aanduiding) of versleutelde gegevens (ransomware) |
| Typische bestandsgrootte | Nul bytes bij gebruik als tijdelijke aanduiding; willekeurige grootte wanneer een echt bestand verkeerd gelabeld of versleuteld is |
| MIME-type | application/octet-stream - er bestaat geen geregistreerd of speciaal MIME-type voor .null |
| Inhoudscodering | Volledig afhankelijk van de oorsprong: platte tekst, binair of AES-128-CBC versleutelde gegevens in de ransomware-variant |
| Header-structuur | Overgenomen van het oorspronkelijke formaat in verkeerd gelabelde bestanden; volledig afwezig in tijdelijke aanduidingen van nul bytes |
| Ransomware-associatie | STOP/Djvu-ransomware voegt .null toe aan doelbestanden die zijn versleuteld met AES-128-CBC; hernoemen herstelt ze niet |
| Identificatiemethode | Voer `file bestandsnaam.null` uit op Linux/macOS of open in een hex-editor om de eerste 8-16 bytes te lezen |
| Herstelaanpak | Hernoem naar de juiste extensie indien verkeerd gelabeld; gebruik een officiële STOP/Djvu-decryptor indien versleuteld door ransomware |
| Platformoorsprong | Cross-platform - geproduceerd door scripts en programma's op Windows, macOS en Linux |
| Veelvoorkomende producenten | Build-scripts, pakketbeheerders, CI-pipelines en software-installatieprogramma's die vlag- of vergrendelingsbestanden maken |
| Gebruik van nul bytes | Een .null van nul bytes fungeert als een vlagbestand: de aanwezigheid ervan signaleert een status aan het OS of script, niet de inhoud |
| Gerelateerde rollen als tijdelijke aanduiding | Functioneel vergelijkbaar met .tmp, .bak en .000 bestanden die worden gebruikt als tijdelijke of overgebleven artefacten |
| Detectietools | TrID en FileAlyzer (Windows), Hex Fiend (macOS) en het `file`-commando (Linux/macOS) |
| Uitgebracht | N/A - '.null' is used ad hoc by programs/scripts, not a designed format |
NULL conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over NULL-bestanden.