Я получил злонамеренное электронное письмо, как я удостоверяюсь, что я в безопасности?

Я вошел в Gmail, и у меня было электронное письмо из Amazon об оценке недавнего порядка. Я не распознал, что компания, но решенный для открытия электронной почты, затем сразу видела, что это не было из Amazon и было похоже на него, было "плохое" электронное письмо с большим количеством случайного материала и кого-то пытающегося использовать что-то.

Я нахожусь на 16,04. Я всегда читал, Ubuntu довольно безопасна из-за всего требующего корня. Есть ли какое-либо программное обеспечение, которое я должен запустить, чтобы удостовериться, что ничто не находится в моей системе теперь или чем-нибудь, что я должен сделать, чтобы удостовериться, что я в безопасности? Я обычно осторожен относительно электронных писем, но этот получил меня.

10
задан 13 January 2017 в 09:08

3 ответа

Я рассмотрел бы это вряд ли, что на Вашу систему напали всегда, но не возможно исключить полностью.

Большинство электронных писем "спама" имеет случайно выглядящие символы в попытке обойти (плохо реализованные) спам-фильтры, но это сразу не означает, что она могла составить угрозу.

Если сама электронная почта не содержала своего рода изображение (и изображения блоков Gmail IIRC, если Вы вручную не открываетесь затем), и Вы видели, что изображение, очень трудно ввести что-либо злонамеренное в электронное письмо, сохранить для, возможно, нулевого дня CSS/HTML (как CVE-2008-2785, CSS), но это кажется маловероятным. Несмотря на это, большая часть использования на базе браузера не имеет тенденцию работать хорошо из-за игры в песочнице браузера и других подобных средств защиты, хотя они все еще уязвимы для использования (см. CVE-2016-1706).

Но давайте спустимся по маршруту изображения, потому что это наиболее вероятно. Вредоносное программное обеспечение изображения является захватывающим предметом, но оно действительно сводится к нему являющийся относительно редким, потому что можно только использовать определенные версии определенной программы, обычно только в определенной операционной системе. Как можно предположить, эти ошибки имеют тенденцию быть исправленными сигнализирующим образом быстро.

Окно для этих видов нападений является очень маленьким, и Вы вряд ли будете поражены одним, если оно присутствовало. Из-за природы этого использования, они могут (потенциально) использоваться для убегания из песочницы, обеспеченной браузерами. Для примера относительно того, как что-то вроде этого может произойти, взгляд CVE-2016-3714 для ImageMagick. Или, специально для Google Chrome (или, более точно, libopenjp2), см. CVE-2016-8332.

Могло быть возможно, что электронное письмо, которое Вы получили, имело злонамеренно созданное изображение в нем, которое использовало некоторую ошибку в механизме визуализации изображения, заразив Вашу машину. Это уже довольно маловероятно, и если бы Вы усовершенствовали свою систему, то у Вас не должно быть ничего для волнения. Например, в случае использования OpenJPEG, упомянутого ранее, любая системная рабочая версия 2.1.2 (выпущенный 28 сентября 2016) была бы безопасна от этого использования.

Если Вы действительно чувствуете, как будто Вы или Ваша система были заражены, это - хорошая идея осуществить стандартные проверки, включая clamav, rkhunter, ps -aux, netstat, и старый добрый сформированный поиск журнала. Если Вы действительно чувствуете, что Ваша система была заражена, вытирает его и начинает с нуля с известного недавнего - хорошее резервное копирование. Обязательно сохраните Вашу новую систему максимально актуальной.

Но, это ничто не более, чем вероятно в этом случае. Электронные письма являются меньшим количеством векторов атаки теперь, как они - магниты спама. Если Вы хотите, HowToGeek даже имеет статью о вопросе, который, просто открыв электронное письмо обычно не является достаточно больше. Или, даже, см., что в этом ответе SuperUser говорится та же самая вещь.

26
ответ дан 23 November 2019 в 04:15

Общие указатели:

  • проверяют время на всех скрытых файлах в Вашем доме.
  • сверяются top и ps, если Вы видите, что какие-либо странные процессы работают.
  • Google проверки для частей содержания электронной почты. Посмотрите, сообщили ли другие о проблемах, которые являются об этой почте.
  • проверка. /var/log новые записанные файлы журнала и исследуют их.

, Но в целом я полагал бы, что Вы в порядке. Gmail не имеет полномочий сделать что-то на Вашем диске без согласия. Chrome и все браузеры поигрались в песочнице. Тот один должен сделать это довольно безопасным. Если не просто безопасный.

, Если Вы хотите, мы можем проанализировать почту, если Вы готовы добавить содержание той почты к Вашему вопросу.

11
ответ дан 23 November 2019 в 04:15

ClamAV является хорошее Антивирусное средство для Ubuntu. Существует много вопросов и ответов о том, как получить ClamAV, таким образом, я предлагаю, чтобы Вы для взгляда здесь на Спросили Ubuntu, и один пример - этот->

Установка и доступ к Моллюску Антивирус AV в 12,04

3
ответ дан 23 November 2019 в 04:15

Другие вопросы по тегам:

Похожие вопросы: