.BLOWER Bestandsextensie
Door Blower-ransomware versleuteld bestand
| Ontwikkelaar | N/A |
| Populariteit |
4,2 | 6 stemmen |
Wat is een BLOWER-bestand?
Een bestand met de extensie .blower is een bestand dat is versleuteld door Blower ransomware, een type malware dat door cybercriminelen wordt gebruikt. Het is versleuteld met AES- en RSA-versleuteling van 1024 bits, waardoor je het bestand niet kunt openen door simpelweg de bestandsextensie te wijzigen.
Meer informatie
Blower-ransomware hernoemt standaardbestanden die belangrijk zijn voor het slachtoffer en voegt de extensie .blower toe. Het gaat meestal om documenten, afbeeldingen, video's en back-upbestanden, zoals .MOV, .PDF, .DOCX en .XLSX-bestanden.
Het doel van ransomware is om je bestanden te gijzelen en je te dwingen de dader te betalen om je bestanden te ontgrendelen. De ransomware kan op je computer terechtkomen via een uitvoerbaar bestand dat is vermomd als een ander type bestand. Dit kan een e-mailbijlage zijn, een bestand dat je van een website hebt gedownload, een bericht dat je via een sociaal netwerk hebt ontvangen of een bestand dat deel uitmaakt van een software-installatieprogramma.
Zodra het uitvoerbare bestand wordt uitgevoerd, begint het je bestanden te versleutelen, ze te hernoemen met de extensie .blower en ze te coderen. Het virus maakt vervolgens een .TXT-losgeldbrief (_readme.txt) waarin staat dat je bestanden zijn overgenomen en wat je moet doen om ze te herstellen.
OPMERKING: BLOWER-bestanden kwamen begin 2019 veel voor en lijken op .LOCKY- en .WALLET-bestanden.
Een BLOWER-bestand openen
Er is geen bekend programma waarmee je BLOWER-bestanden kunt herstellen naar hun oorspronkelijke staat. De beste manier om je bestanden te herstellen is ze terug te halen uit een recente back-up of Systeemherstel uit te voeren naar een herstelpunt van vóór het moment waarop je computer is geïnfecteerd.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Het betalen van losgeld moedigt verspreiders van ransomware aan om door te gaan met hun activiteiten. Bovendien is er geen garantie dat je na het betalen van losgeld toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanuit een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.