Saya menganggap itu tidak mungkin bahwa sistem Anda diserang dengan cara apa pun, tetapi tidak mungkin untuk mengesampingkan sepenuhnya.
Sebagian besar email "spam" memiliki karakter yang tampak acak dalam upaya untuk mem-bypass filter spam yang tidak diimplementasikan dengan baik, tetapi itu tidak langsung berarti bahwa itu bisa menjadi ancaman.
Kecuali jika email itu sendiri berisi semacam gambar (dan IIRC Gmail memblokir gambar kecuali jika Anda membukanya secara manual) dan Anda melihat gambar itu, sangat sulit untuk menyuntikkan sesuatu yang berbahaya ke dalam surel, simpan untuk mungkin CSS / HTML nol -day (seperti CVE-2008-2785 , CSS), tapi itu sepertinya tidak mungkin. Meski begitu, sebagian besar eksploitasi berbasis browser cenderung tidak berfungsi dengan baik karena sandboxing browser dan fitur keamanan serupa lainnya, meskipun ini masih rentan untuk dieksploitasi (lihat CVE-2016-1706 ).
Tapi mari kita turunkan rute gambar karena itu yang paling mungkin. Malware gambar adalah subjek yang menarik , tetapi sebenarnya sangat jarang karena Anda hanya dapat mengeksploitasi versi tertentu dari program tertentu, biasanya hanya pada sistem operasi tertentu. Seperti yang bisa ditebak, bug ini cenderung diperbaiki dengan sangat cepat.
Jendela untuk jenis serangan ini sangat kecil, dan Anda tidak mungkin terkena satu, jika ada. Karena sifat dari eksploitasi ini, mereka dapat (berpotensi) digunakan untuk keluar dari kotak pasir yang disediakan oleh browser. Untuk contoh bagaimana hal seperti ini bisa terjadi, lihat CVE-2016-3714 untuk ImageMagick. Atau, khusus untuk Google Chrome (atau, lebih tepatnya, libopenjp2
), lihat CVE-2016-8332 .
Mungkin saja e-mail yang Anda terima memiliki gambar perusak yang jahat di dalamnya yang mengeksploitasi beberapa bug di mesin rendering gambar, menginfeksi mesin Anda. Ini sudah sangat tidak mungkin, dan jika Anda menjaga sistem Anda mutakhir, Anda seharusnya tidak perlu khawatir. Sebagai contoh, dalam kasus eksploitasi OpenJPEG yang disebutkan sebelumnya, sistem yang menjalankan versi 2.1.2 (dirilis 28 September 2016 ) akan aman dari eksploitasi ini.
Jika Anda melakukan nuansa seolah-olah Anda atau sistem Anda telah terinfeksi, itu ide yang baik untuk menjalankan pemeriksaan standar, termasuk clamav
, rkhunter
, ps -aux
, netstat
, dan baik lama log pencarian kuno. Jika Anda benar - benar merasa sistem Anda terinfeksi, bersihkan dan mulai dari awal dari cadangan baru yang dikenal baik. Pastikan untuk menjaga sistem baru Anda agar tetap terbaru.
Tapi, kemungkinan besar tidak ada dalam kasus ini. E-mail bukan vektor serangan sekarang karena mereka adalah magnet sampah. Jika Anda mau, HowToGeek bahkan memiliki artikel tentang masalah yang hanya membuka email biasanya tidak cukup lagi. Atau, bahkan, lihat jawaban SuperUser ini yang mengatakan hal yang persis sama.