Ich interessiere mich für Sicherheitsfragen, bin aber Anfänger. Angenommen, man hat sich einen Verschlüsselungstrojaner eingefangen, der nun eine Datei nach der anderen verschlüsselt.
Wie geht der vor?
Verschlüsselt er file1.txt, speichert dann file1.crypt und löscht file1.txt, sodass die verschlüsselte Datei eine andere ist?
Oder ändert er file1.txt nur inhaltlich und benennt die Datei nicht um?
Oder ändert er die Datei inhaltlich und benennt die Datei um? Sodass gar keine neue Datei erstellt wurde?
Oder kommen alle drei Vorgehensweisen vor?