我刚收到一封来自不知名人士的电子邮件,标题为“da vinci”,其中包含一个同名的 docx 文件。一点都不可疑,对吧?
我没有打开或下载文件,但是:
- 该电子邮件已由我的 Android 手机中的 Gmail 应用程序下载(可能包括附件)。
- 它已被应用程序“读取”,以便向我显示有关它的 Android 通知。
- 进入 Gmail 应用程序后,我自己打开了电子邮件(不是 .docx)。它包含的唯一文本是“由 Avast 扫描”和一些网址。该应用程序还向我展示了 Word 文档的小片段预览。
这种方式有可能被感染吗?我的猜测:是的,但可能性不大。
- 从通知本身来看:是的,如果电子邮件正文以某种方式利用了 Gmail 应用程序或 Android 中的漏洞。(有这种事吗?这个答案还有效吗?)
- 通过阅读 Gmail 应用程序上的电子邮件:相同的答案。或者它可能包含恶意 Javascript……虽然我不确定 Gmail 的应用程序是呈现 Javascript 还是仅呈现 html 和 css。
- 来自 Word 附件:如果它以某种方式利用 Gmail 代码段功能中的某些漏洞,我想还是可以的。
- 假设 .docx 实际上是一种病毒,我猜它会关注 Windows 和 Word,而不是某些 Android / Gmail 漏洞,对吧?
在这种特殊情况下,我已经删除了电子邮件,我还需要做什么吗?重启手机还是什么?