La respuesta precisa varía según el ransomware específico y sus mutaciones vigentes.
Sin embargo, en general, debemos suponer que cuando pueda, lo hará. , es decir, si el código de ransomware está activo en el momento en que desbloquea la unidad, y si detecta la nueva unidad, Puede (y lo hará) luego cifrar los contenidos.
Oh BTW, no hay nada que impida que el malware destruya el contenido de las unidades bloqueadas / encriptadas (a menos que ni siquiera tenga acceso de escritura). No apostaría por un ransomware benigno que deje solos mis discos bloqueados.