.BLOWER

BLOWER-fil

Blower Ransomware Encrypted File
Ställ en fråga
SNABBT SVAR

En .blower-fil är ett vanligt dokument, foto eller annan fil som har krypterats av Blower ransomware, en variant av STOP/Djvu-familjen från början av 2019. Du kan inte öppna den normalt: innehållet är förvanskat med Salsa20-chiffer och filtillägget .blower läggs till det ursprungliga namnet. De enda sätten att återställa data är gratisverktyget Emsisoft STOP Djvu Decryptor (som fungerar om dina filer låstes med en återställningsbar offline-nyckel), en ren säkerhetskopia eller filåterställningsverktyg som ShadowExplorer. Att ta bort skadlig kod med ett antivirusprogram dekrypterar ingenting.

Utvecklare: STOP/Djvu ransomware operators (unknown criminal group) Kategori: Kodade filer MIME: application/octet-stream
ÖPPNAS PÅ Windows
Relaterat: .CRYPT · .SDOC · .AXX · .REM

På denna sida

19k+ filtillägg indexerade
Senast granskad Jul 18, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet BLOWER?

En .blower-fil är en vanlig fil, till exempel ett dokument, foto eller video, som har krypterats av Blower ransomware. Blower dök upp i början av februari 2019 och tillhör ransomware-familjen STOP/Djvu. När den infekterar en dator förvanskas filer med Salsa20-chiffer och .blower läggs till i varje namn, så att report.docx blir report.docx.blower. Precis som andra STOP/Djvu-varianter krypterar den endast de första 150 KB av varje fil, vilket gör att slutet på stora filer förblir läsbart men fortfarande oanvändbart.

Tillsammans med de låsta filerna lämnar Blower ett lösenkrav med namnet _readme.txt. Meddelandet kräver 490 dollar inom de första 72 timmarna, vilket sedan stiger till 980 dollar, och listar kontaktadresserna [email protected] och [email protected]. Under krypteringen visar skadlig kod ofta ett falskt Windows Update-fönster och redigerar Windows hosts-fil för att blockera säkerhetswebbplatser. Det sprids vanligtvis via piratkopierad programvara, nyckelgeneratorer, falska uppdateringar och skadliga e-postbilagor.

Säkerhet & trygghet

RISK: HIGH

A .blower file is the product of an active ransomware infection. Its presence means malware ran on the machine and may still be resident, re-encrypting new files or spreading. The file itself is encrypted data and cannot execute, but do not run the dropper or open _readme.txt links. Never pay the ransom or email the listed addresses. Isolate the machine, run a reputable antivirus, and attempt recovery only from clean media or the Emsisoft decryptor.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNBlower Ransomware Encrypted Fileäven känd som Blower virus file, STOP/Djvu .blower variant
UTVECKLARESTOP/Djvu ransomware operators (unknown criminal group)sedan 2019 (early February)
KATEGORIKodade filer
MIME-TYPapplication/octet-stream
TYPRansomware-encrypted binary (Salsa20-encrypted original file)

Program som öppnar BLOWER-filer

Windows5 apps
Emsisoft STOP Djvu Decryptor Gratis Run the decryptor to check whether your .blower files were locked with a recoverable offline key, then decrypt them back to their original form in place.
Malwarebytes Freemium Scan and remove the active Blower ransomware and related malware before attempting any recovery, so files are not re-encrypted.
ShadowExplorer Gratis Browse and restore earlier versions of files from Windows Volume Shadow Copies if the ransomware did not delete them.
Recuva Freemium Attempt to recover deleted original files, since STOP/Djvu often encrypts a copy and removes the source.
Windows System Restore Inbyggd Roll the system back to a restore point created before the infection, which may return some encrypted files to a clean state.

Tekniska detaljer

djup specifikation
EncodingSalsa20 stream cipher; per-file key protected by RSA. Early STOP/Djvu variants such as .blower use an offline key when the command server is unreachable.
Byte orderN/A (original file bytes, partially enciphered)
ContainerOriginal file wrapped in place; extension .blower appended to the full original name (e.g. photo.jpg.blower)
CompressionNone added by the ransomware; original compression of the source file is preserved in the unencrypted tail
EncryptionSalsa20 for file contents, RSA for key protection. Only the first 150 KB of each file is encrypted, so large files retain a readable tail.
Typical sizeSame as the original file plus a small appended block containing the encryption marker and key/ID
StructureOriginal file header and first 150 KB enciphered with Salsa20; remainder of large files left intact; a marker and the encryption ID are appended at the end.
IntegrityNone; no integrity field is added.
PlatformsWindows
NotesDistributed through software cracks, key generators, fake updaters, bundled adware and malicious spam. During encryption it shows a fake Windows Update window and edits the Windows hosts file to block security sites. The ransom note _readme.txt is dropped in affected folders.
Släppt2019 (early February)
Specifikationwww.emsisoft.com

BLOWER-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med BLOWER-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om BLOWER-filer.

Vanliga frågor

Hur öppnar jag en .blower-fil?
Du kan inte öppna den direkt eftersom innehållet är krypterat. Kör gratisverktyget Emsisoft STOP Djvu Decryptor för att leta efter en återställningsbar offline-nyckel, eller återställ originalfilen från en säkerhetskopia. Att byta namn på filen tar inte bort krypteringen.
Kan .blower-filer dekrypteras gratis?
Ibland. Blower är en tidig STOP/Djvu-variant, så filer som låsts med en offline-nyckel kan återställas med Emsisoft STOP Djvu Decryptor. Filer som låsts med en unik online-nyckel kan inte dekrypteras utan angriparnas privata nyckel.
Ska jag betala lösensumman?
Nej. Att betala finansierar brottslingarna och ger ingen garanti för en fungerande nyckel. Säkerhetsmyndigheter och forskare avråder från det. Prova Emsisoft-dekrypteraren, säkerhetskopior och skuggkopior först, och rapportera attacken till polisen.
Vad är filen _readme.txt som dök upp?
Det är Blowers lösenkrav. Det kräver 490 dollar inom 72 timmar eller 980 dollar därefter och listar e-postadresserna [email protected] och [email protected]. Den placeras i mappar som innehåller krypterade filer.
Är själva .blower-filen farlig?
Den krypterade filen kan inte köras av sig själv, men den signalerar att ransomware har körts på din dator. Den faktiska skadliga koden kan fortfarande vara aktiv, så skanna och rensa systemet med ett antivirusprogram innan du återställer data.
Hur fick mina filer filtillägget .blower?
Blower ransomware anländer vanligtvis via piratkopierad programvara, nyckelgeneratorer, falska uppdateringar eller skadliga e-postbilagor. När det körs krypterar det dina filer med Salsa20 och lägger till .blower i varje namn.

Referenser

1PCrisk - .blower Ransomware removal and recoverywww.pcrisk.com
2Emsisoft - STOP Djvu Decryptor (free)www.emsisoft.com

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Relaterade filtillägg

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö