あなたのシステムが何らかの方法で攻撃された可能性は低いと思いますが、完全に除外することはできません。
ほとんどの「スパム」電子メールは、(不十分に実装された)スパムフィルターを回避するためにランダムに見える文字を含んでいますが、それが脅威を構成する可能性があることをすぐに意味するわけではありません。
電子メール自体が何らかの画像を含み(そしてIIRC Gmailが手動で開かない限り画像をブロックしない限り)、その画像を見ない限り、悪意のあるものを電子メールに挿入することは非常に難しく、CSS / HTMLゼロを節約します。-day(CVE-2008-2785、CSSなど)ですが、そうは思われません。それでも、ほとんどのブラウザーベースのエクスプロイトは、ブラウザーのサンドボックス化およびその他の同様のセキュリティ機能のため、うまく機能しない傾向がありますが、これらはまだエクスプロイトに対して脆弱です(CVE-2016-1706を参照)。
しかし、それが最も可能性が高いので、画像ルートを下に行きましょう。イメージマルウェアは魅力的なテーマですが、特定のプログラムの特定のバージョンのみ、通常は特定のオペレーティングシステムでのみ悪用できるため、実際には比較的珍しいものです。推測できるように、これらのバグは驚くほど素早く修正される傾向があります。
これらの種類の攻撃のウィンドウは非常に小さく、存在する場合でも攻撃を受ける可能性はほとんどありません。これらのエクスプロイトの性質により、ブラウザが提供するサンドボックスから抜け出すために(潜在的に)使用される可能性があります。このようなことが起こり得る例については、ImageMagickのCVE-2016-3714を参照してください。または、特にGoogle Chrome(正確にはlibopenjp2
)については、CVE-2016-8332を参照してください。
受け取った電子メールの中に、悪意を持って作成された画像が含まれていて、画像レンダリングエンジンのバグを悪用してマシンに感染している可能性があります。これはすでにかなりありそうもないことであり、システムを最新の状態に保っていれば、心配する必要はありません。たとえば、前述のOpenJPEGエクスプロイトの場合、バージョン2.1.2(2016年9月28日リリース)を実行しているシステムはすべて、このエクスプロイトから安全です。
あなたは、あなたやあなたのシステムが感染しているかのような感触をすれば、それには、標準のチェックを実行することをお勧めしますclamav
、rkhunter
、ps -aux
、netstat
、そして古き良きログ検索。システムが感染していると本当に感じた場合は、システムをワイプし、最近の正常なバックアップからゼロから始めます。新しいシステムを可能な限り最新の状態に保つようにしてください。
ただし、この場合はおそらく何もありません。電子メールは迷惑メールなので、攻撃の方法が少なくなっています。必要に応じて、HowToGeekには、電子メールを開くだけでは通常はもはや十分ではないという問題に関する記事さえあります。または、まったく同じことを言っているこのSuperUserの回答を参照してください。