.BLOWER

Plik BLOWER

Blower Ransomware Encrypted File
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik .blower to zwykły dokument, zdjęcie lub inny plik, który został zaszyfrowany przez oprogramowanie ransomware Blower, wariant rodziny STOP/Djvu z początku 2019 roku. Nie można go otworzyć w normalny sposób: zawartość została zakodowana szyfrem Salsa20, a do oryginalnej nazwy dodano rozszerzenie .blower. Jedynymi realnymi sposobami na odzyskanie danych są darmowe narzędzie Emsisoft STOP Djvu Decryptor (które działa, gdy pliki zostały zablokowane kluczem offline), czysta kopia zapasowa lub narzędzia do odzyskiwania plików, takie jak ShadowExplorer. Usunięcie złośliwego oprogramowania za pomocą antywirusa nie deszyfruje plików.

Deweloper: STOP/Djvu ransomware operators (unknown criminal group) Kategoria: Pliki zaszyfrowane MIME: application/octet-stream
OTWIERA SIĘ NA Windows
Powiązane: .CRYPT · .SDOC · .AXX · .REM

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jul 18, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku BLOWER?

Plik .blower to normalny plik, taki jak dokument, zdjęcie lub wideo, który został zaszyfrowany przez ransomware Blower. Blower pojawił się na początku lutego 2019 roku i należy do rodziny ransomware STOP/Djvu. Po zainfekowaniu komputera szyfruje on pliki za pomocą szyfru Salsa20 i dodaje rozszerzenie .blower do każdej nazwy, więc report.docx staje się report.docx.blower. Podobnie jak inne warianty STOP/Djvu, szyfruje on tylko pierwsze 150 KB każdego pliku, co pozostawia końcówkę dużych plików czytelną, ale wciąż bezużyteczną.

Wraz z zablokowanymi plikami, Blower pozostawia żądanie okupu o nazwie _readme.txt. Notatka zawiera żądanie zapłaty 490 USD w ciągu pierwszych 72 godzin (później kwota wzrasta do 980 USD) oraz podaje adresy kontaktowe [email protected] i [email protected]. Podczas szyfrowania złośliwe oprogramowanie często wyświetla fałszywe okno Windows Update i edytuje plik hosts systemu Windows, aby blokować strony poświęcone bezpieczeństwu. Zazwyczaj rozprzestrzenia się poprzez pirackie oprogramowanie, generatory kluczy, fałszywe aktualizacje i złośliwe załączniki e-mail.

Bezpieczeństwo

RYZYKO: HIGH

A .blower file is the product of an active ransomware infection. Its presence means malware ran on the machine and may still be resident, re-encrypting new files or spreading. The file itself is encrypted data and cannot execute, but do not run the dropper or open _readme.txt links. Never pay the ransom or email the listed addresses. Isolate the machine, run a reputable antivirus, and attempt recovery only from clean media or the Emsisoft decryptor.

Szczegóły formatu

w pigułce
PEŁNA NAZWABlower Ransomware Encrypted Fileznany również jako Blower virus file, STOP/Djvu .blower variant
DEWELOPERSTOP/Djvu ransomware operators (unknown criminal group)od 2019 (early February)
TYP MIMEapplication/octet-stream
TYPRansomware-encrypted binary (Salsa20-encrypted original file)

Programy otwierające pliki BLOWER

Windows5 apps
Emsisoft STOP Djvu Decryptor Darmowy Run the decryptor to check whether your .blower files were locked with a recoverable offline key, then decrypt them back to their original form in place.
Malwarebytes Freemium Scan and remove the active Blower ransomware and related malware before attempting any recovery, so files are not re-encrypted.
ShadowExplorer Darmowy Browse and restore earlier versions of files from Windows Volume Shadow Copies if the ransomware did not delete them.
Recuva Freemium Attempt to recover deleted original files, since STOP/Djvu often encrypts a copy and removes the source.
Windows System Restore Wbudowany Roll the system back to a restore point created before the infection, which may return some encrypted files to a clean state.

Szczegóły techniczne

specyfikacja
EncodingSalsa20 stream cipher; per-file key protected by RSA. Early STOP/Djvu variants such as .blower use an offline key when the command server is unreachable.
Byte orderN/A (original file bytes, partially enciphered)
ContainerOriginal file wrapped in place; extension .blower appended to the full original name (e.g. photo.jpg.blower)
CompressionNone added by the ransomware; original compression of the source file is preserved in the unencrypted tail
EncryptionSalsa20 for file contents, RSA for key protection. Only the first 150 KB of each file is encrypted, so large files retain a readable tail.
Typical sizeSame as the original file plus a small appended block containing the encryption marker and key/ID
StructureOriginal file header and first 150 KB enciphered with Salsa20; remainder of large files left intact; a marker and the encryption ID are appended at the end.
IntegrityNone; no integrity field is added.
PlatformsWindows
NotesDistributed through software cracks, key generators, fake updaters, bundled adware and malicious spam. During encryption it shows a fake Windows Update window and edits the Windows hosts file to block security sites. The ransom note _readme.txt is dropped in affected folders.
Wydano2019 (early February)
Specyfikacjawww.emsisoft.com

Konwersje BLOWER

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami BLOWER. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki BLOWER.

Najczęściej zadawane pytania

Jak otworzyć plik .blower?
Nie można go otworzyć bezpośrednio, ponieważ zawartość jest zaszyfrowana. Uruchom darmowy Emsisoft STOP Djvu Decryptor, aby sprawdzić możliwość odzyskania klucza offline, lub przywróć oryginalny plik z kopii zapasowej. Zmiana nazwy pliku nie usuwa szyfrowania.
Czy pliki .blower można odszyfrować za darmo?
Czasami. Blower to wczesny wariant STOP/Djvu, więc pliki zablokowane kluczem offline mogą być odzyskane za pomocą Emsisoft STOP Djvu Decryptor. Pliki zablokowane unikalnym kluczem online nie mogą być odszyfrowane bez klucza prywatnego przestępców.
Czy powinienem zapłacić okup?
Nie. Płacenie finansuje przestępców i nie daje gwarancji otrzymania działającego klucza. Agencje bezpieczeństwa i badacze odradzają takie działanie. Najpierw wypróbuj deszyfrator Emsisoft, kopie zapasowe i kopie w tle, a następnie zgłoś atak lokalnym organom ścigania.
Czym jest plik _readme.txt, który się pojawił?
To notatka z żądaniem okupu od Blower. Żąda ona 490 USD w ciągu 72 godzin lub 980 USD po tym terminie i podaje e-maile kontaktowe [email protected] oraz [email protected]. Jest ona umieszczana w folderach zawierających zaszyfrowane pliki.
Czy sam plik .blower jest niebezpieczny?
Zaszyfrowany plik nie może sam się uruchomić, ale sygnalizuje, że na komputerze wykonano ransomware. Właściwe złośliwe oprogramowanie może być nadal aktywne, więc przed odzyskiwaniem danych przeskanuj i wyczyść system programem antywirusowym.
Jak moje pliki otrzymały rozszerzenie .blower?
Ransomware Blower zazwyczaj trafia do systemu przez pirackie oprogramowanie, generatory kluczy, fałszywe aktualizacje lub złośliwe załączniki e-mail. Po uruchomieniu szyfruje pliki algorytmem Salsa20 i dodaje .blower do każdej nazwy.

Źródła

1PCrisk - .blower Ransomware removal and recoverywww.pcrisk.com
2Emsisoft - STOP Djvu Decryptor (free)www.emsisoft.com

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Powiązane rozszerzenia

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z