मैं इस पर विचार नहीं कर सकता कि आपके सिस्टम पर किसी भी तरह से हमला हुआ है, लेकिन पूरी तरह से शासन करना संभव नहीं है।
अधिकांश "स्पैम" ई-मेल में स्पैम फ़िल्टर को बायपास (खराब-कार्यान्वित) करने के प्रयास में यादृच्छिक दिखने वाले वर्ण होते हैं, लेकिन इसका मतलब यह नहीं है कि यह खतरा पैदा कर सकता है।
जब तक ई-मेल में स्वयं किसी प्रकार की छवि नहीं होती (और IIRC जीमेल छवियों को तब तक ब्लॉक करता है जब तक आप मैन्युअल रूप से नहीं खुलते हैं) और आपने उस छवि को देखा, ई-मेल में कुछ भी दुर्भावनापूर्ण इंजेक्षन करना बहुत कठिन है, शायद सीएसएस / HTML शून्य के लिए सहेजें -दिन (जैसे सीवीई-2008-2785 , सीएसएस), लेकिन ऐसा लगता है कि संभावना नहीं है। फिर भी, अधिकांश ब्राउज़र-आधारित शोषण ब्राउज़र सैंडबॉक्सिंग और अन्य समान सुरक्षा सुविधाओं के कारण अच्छी तरह से काम नहीं करते हैं, हालांकि ये अभी भी शोषण करने के लिए कमजोर हैं (देखें CVE-2016-1706 )।
लेकिन चलिए इमेज रूट को कम करते हैं क्योंकि यह सबसे अधिक संभावना है। छवि मैलवेयर एक आकर्षक विषय है , लेकिन यह वास्तव में अपेक्षाकृत दुर्लभ होने के कारण इसे उबालता है क्योंकि आप केवल एक निश्चित कार्यक्रम के कुछ संस्करणों का शोषण कर सकते हैं, आमतौर पर केवल एक निश्चित ऑपरेटिंग सिस्टम पर। जैसा कि कोई अनुमान लगा सकता है, ये कीड़े जल्दी से खतरनाक रूप से तय हो जाते हैं।
इन प्रकार के हमलों के लिए खिड़की बहुत छोटी है, और यदि आप मौजूद थे, तो आप एक से हिट होने की संभावना नहीं थे। इन कारनामों की प्रकृति के कारण, उन्हें (संभावित) ब्राउज़रों द्वारा प्रदान किए गए सैंडबॉक्स से बाहर निकालने के लिए इस्तेमाल किया जा सकता है। उदाहरण के लिए कि ऐसा कैसे हो सकता है, ImageMagick के लिए CVE-2016-3714 देखें । या, विशेष रूप से Google Chrome (या, अधिक सटीक रूप से libopenjp2
) के लिए, CVE-2016-8332 देखें ।
यह संभव हो सकता है कि आपके द्वारा प्राप्त ई-मेल में इसके अंदर एक दुर्भावनापूर्ण रूप से तैयार की गई छवि हो, जो छवि रेंडरिंग इंजन में कुछ बग का शोषण करते हुए, आपकी मशीन को संक्रमित कर दे। यह पहले से ही बहुत संभावना नहीं है, और यदि आपने अपने सिस्टम को अप-टू-डेट रखा है, तो आपको चिंता करने की कोई बात नहीं होनी चाहिए। उदाहरण के लिए, पहले उल्लेख किए गए OpenJPEG के शोषण के मामले में, कोई भी सिस्टम संस्करण 2.1.2 ( 28 सितंबर, 2016 को जारी किया गया ) इस कारनामे से सुरक्षित होगा।
आप जैसे कि आप या आपके सिस्टम संक्रमित हो चुके महसूस करते हैं, तो यह सहित मानक चेक, को चलाने के लिए एक अच्छा विचार है clamav
, rkhunter
, ps -aux
, netstat
, और अच्छे पुराने जमाने लॉग खोज। यदि आप वास्तव में अपने सिस्टम को संक्रमित महसूस करते हैं, तो इसे मिटा दें और हाल ही में ज्ञात बैकअप से खरोंच से शुरू करें। अपने नए सिस्टम को यथासंभव अद्यतित रखना सुनिश्चित करें।
लेकिन, यह इस मामले में कुछ भी नहीं होने की संभावना से अधिक है। ई-मेल कम अटैक वैक्टर हैं क्योंकि वे जंक मैग्नेट हैं। यदि आप चाहें, तो HowToGeek भी इस बात पर एक लेख है कि बस एक ई-मेल खोलने आमतौर पर पर्याप्त नहीं है। या, यहां तक कि इस सुपरयूजर जवाब को ठीक वही बात कहते हुए देखें ।