Відповіді:
Оскільки Truecrypt є прозорим шифруванням On-The-Fly, в сценарії FDE зловмисник буде шифрувати дані простого тексту в контейнері, які потім Truecrypt перетворюватимуть у дані шифротексту, так що так, це може вплинути на вас, але ні не є "перезаписом" шифрування truecrypt. ОС не може бачити шар Truecrypt, лише простий текст, який виставляє Truecrypt, коли зашифрований диск встановлений.
Таким чином, ви фактично зберігаєте зашифровані дані, які хтось інший (викупник) вже один раз зашифрував. Крім того, Ransomware може зашифрувати об'єм truecrypt (не FDE) у вашій файловій системі, зашифрувавши файл контейнера. Після того, як ви розшифрували файли, з якими обмінювались вимога програмного забезпечення, обсяг Truecrypt повернеться таким, яким він був до атаки.
Єдиний спосіб захистити свої дані від Ransomware на рівні диска - це не допустити, щоб ваш користувач писав до цих даних. Якщо користувач може записати, зловмисник може зашифрувати ваші файли та видалити оригінали.