Я понимаю, что для того, чтобы зашифровать терабайты данных, вымогатель должен много часов работать на HDD и, возможно, меньше часа на SSD.

Так что это должно оставить явные признаки этого .. верно?

Будет ли вымогатель виден в Windows Resource Monitor на вкладке Использование диска? Все ли они ведут себя одинаково в этом отношении или нет?

РЕДАКТИРОВАТЬ: Это ничего, как предложенные "дубликаты". Этот вопрос, в частности, задается, если определенный тип вредоносных программ будет использовать диск способом, который можно обнаружить на вкладке "Диск монитора ресурсов". Под каким-либо именем или замаскированным под любым .. ИЛИ он использует хитрый доступ к дискам, которые не видны Windows ..

0