Ho una comprensione di come funziona il ransomware in una certa misura. Ma vorrei qualche input su cosa può fare se i volumi / le unità che sono su una workstation non sono visibili o non sono formattati secondo una workstation Windows.
Nel mio setup ho due situazioni.
-
Uso TrueCrypt (vecchio programma ma funziona per me), in cui una lettera di unità riservata viene visualizzata come un'unità non formattata a meno che non si monti l'unità protetta / crittografata personalmente. In questo caso, il Ransomware vedrebbe solo un'unità non formattata (diciamo l'unità X:).
-
Ho una partizione che ho impostato per nascondere usando uno strumento di partizionamento.
In uno di questi scenari, un attacco ransomware può effettivamente eliminare i dati o no?