.BLOWER

BLOWER-fil

Blower Ransomware Encrypted File
Still et spørsmål
HURTIGSVAR

En .blower-fil er et vanlig dokument, bilde eller annen fil som har blitt kryptert av Blower ransomware, en variant av STOP/Djvu-familien fra tidlig 2019. Du kan ikke åpne den på vanlig måte: innholdet er kodet med Salsa20-kryptering og filendelsen .blower er lagt til det opprinnelige navnet. De eneste reelle måtene å gjenopprette dataene på er den gratis Emsisoft STOP Djvu Decryptor (som fungerer hvis filene dine ble låst med en gjenopprettbar offline-nøkkel), en ren sikkerhetskopi, eller filgjenopprettingsverktøy som ShadowExplorer. Fjerning av skadevaren med et antivirusprogram dekrypterer ingenting.

Utvikler: STOP/Djvu ransomware operators (unknown criminal group) Kategori: Krypterte filer MIME: application/octet-stream
ÅPNES PÅ Windows
Relatert: .CRYPT · .SDOC · .AXX · .REM

På denne siden

19k+ filendelser indeksert
Sist vurdert Jul 18, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er BLOWER-filformatet?

En .blower-fil er en vanlig fil, for eksempel et dokument, bilde eller video, som har blitt kryptert av Blower ransomware. Blower dukket opp i begynnelsen av februar 2019 og tilhører STOP/Djvu-familien av løsepengevirus. Når den infiserer en datamaskin, koder den filer med Salsa20-kryptering og legger til .blower i hvert navn, slik at report.docx blir til report.docx.blower. I likhet med andre STOP/Djvu-varianter krypterer den bare de første 150 KB av hver fil, noe som gjør at slutten av store filer forblir lesbar, men fortsatt ubrukelig.

Sammen med de låste filene legger Blower igjen et kravbrev med navnet _readme.txt. Notatet ber om $490 i løpet av de første 72 timene, økende til $980, og oppgir kontaktadressene [email protected] og [email protected]. Under krypteringen viser skadevaren ofte et falskt Windows Update-vindu og redigerer Windows hosts-filen for å blokkere sikkerhetsnettsteder. Den sprer seg vanligvis gjennom piratkopiert programvare, nøkkelgeneratorer, falske oppdateringsprogrammer og ondsinnede e-postvedlegg.

Sikkerhet og trygghet

RISIKO: HIGH

A .blower file is the product of an active ransomware infection. Its presence means malware ran on the machine and may still be resident, re-encrypting new files or spreading. The file itself is encrypted data and cannot execute, but do not run the dropper or open _readme.txt links. Never pay the ransom or email the listed addresses. Isolate the machine, run a reputable antivirus, and attempt recovery only from clean media or the Emsisoft decryptor.

Formatdetaljer

i et nøtteskall
FULLT NAVNBlower Ransomware Encrypted Fileogså kjent som Blower virus file, STOP/Djvu .blower variant
UTVIKLERSTOP/Djvu ransomware operators (unknown criminal group)siden 2019 (early February)
MIME-TYPEapplication/octet-stream
TYPERansomware-encrypted binary (Salsa20-encrypted original file)

Programmer som åpner BLOWER-filer

Windows5 apps
Emsisoft STOP Djvu Decryptor Gratis Run the decryptor to check whether your .blower files were locked with a recoverable offline key, then decrypt them back to their original form in place.
Malwarebytes Freemium Scan and remove the active Blower ransomware and related malware before attempting any recovery, so files are not re-encrypted.
ShadowExplorer Gratis Browse and restore earlier versions of files from Windows Volume Shadow Copies if the ransomware did not delete them.
Recuva Freemium Attempt to recover deleted original files, since STOP/Djvu often encrypts a copy and removes the source.
Windows System Restore Innebygd Roll the system back to a restore point created before the infection, which may return some encrypted files to a clean state.

Tekniske detaljer

dyp spesifikasjon
EncodingSalsa20 stream cipher; per-file key protected by RSA. Early STOP/Djvu variants such as .blower use an offline key when the command server is unreachable.
Byte orderN/A (original file bytes, partially enciphered)
ContainerOriginal file wrapped in place; extension .blower appended to the full original name (e.g. photo.jpg.blower)
CompressionNone added by the ransomware; original compression of the source file is preserved in the unencrypted tail
EncryptionSalsa20 for file contents, RSA for key protection. Only the first 150 KB of each file is encrypted, so large files retain a readable tail.
Typical sizeSame as the original file plus a small appended block containing the encryption marker and key/ID
StructureOriginal file header and first 150 KB enciphered with Salsa20; remainder of large files left intact; a marker and the encryption ID are appended at the end.
IntegrityNone; no integrity field is added.
PlatformsWindows
NotesDistributed through software cracks, key generators, fake updaters, bundled adware and malicious spam. During encryption it shows a fake Windows Update window and edits the Windows hosts file to block security sites. The ransom note _readme.txt is dropped in affected folders.
Utgitt2019 (early February)
Spesifikasjonwww.emsisoft.com

BLOWER-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med BLOWER-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om BLOWER-filer.

Ofte stilte spørsmål

Hvordan åpner jeg en .blower-fil?
Du kan ikke åpne den direkte fordi innholdet er kryptert. Kjør den gratis Emsisoft STOP Djvu Decryptor for å se etter en gjenopprettbar offline-nøkkel, eller gjenopprett den opprinnelige filen fra en sikkerhetskopi. Endring av filnavnet fjerner ikke krypteringen.
Kan .blower-filer dekrypteres gratis?
Noen ganger. Blower er en tidlig STOP/Djvu-variant, så filer låst med en offline-nøkkel kan gjenopprettes med Emsisoft STOP Djvu Decryptor. Filer låst med en unik online-nøkkel kan ikke dekrypteres uten angripernes private nøkkel.
Bør jeg betale løsepengene?
Nei. Betaling finansierer kriminelle og gir ingen garanti for en fungerende nøkkel. Sikkerhetsmyndigheter og forskere fraråder dette. Prøv Emsisoft-dekryptering, sikkerhetskopier og skyggekopier først, og rapporter angrepet til lokalt politi.
Hva er _readme.txt-filen som dukket opp?
Det er kravbrevet fra Blower. Det krever $490 innen 72 timer eller $980 etterpå, og oppgir e-postadressene [email protected] og [email protected]. Den legges i mapper som inneholder krypterte filer.
Er selve .blower-filen farlig?
Den krypterte filen kan ikke kjøre av seg selv, men den er et tegn på at løsepengevirus har blitt kjørt på datamaskinen din. Selve skadevaren kan fortsatt være aktiv, så skann og rens systemet med et antivirusprogram før du gjenoppretter data.
Hvordan fikk filene mine filendelsen .blower?
Blower ransomware kommer vanligvis via piratkopiert programvare, nøkkelgeneratorer, falske oppdateringer eller ondsinnede e-postvedlegg. Når det kjøres, krypterer det filene dine med Salsa20 og legger til .blower i hvert navn.

Referanser

1PCrisk - .blower Ransomware removal and recoverywww.pcrisk.com
2Emsisoft - STOP Djvu Decryptor (free)www.emsisoft.com

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Relaterte filendelser

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å