今天,进入“北京公交网”,在查询公交路线时,安全软件报警,提示发现病毒。
进入北京公交网主页面,在右侧“公交换乘”的“起点”、“终点”分别填入要查询的地点名称,点击“查询”弹出查询页面(hxxp://www.bjbus.com/busmap/map.jsp?moduel=busrute&Start=***&End=***&BusTactic=64),此时Symantec Antivirus 企业版弹出提示页面,实时防护扫描发现病毒,病毒名称为“Downloader.Swif.C”,疑似染毒文件为“ie[1].swf”,随即Symantec Antivirus 企业版对其进行了隔离操作。
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Downloader.Swif.C
文件: F:\Temporary Internet Files\Content.IE5\4T2ZQVC9\ie[1].swf
位置:隔离区
计算机:LILEI
用户:Administrator
采用的操作:隔离 成功 : 拒绝访问
发现的日期: 2008年6月26日 9:52:21
Symantec Antivirus 企业版报警信息
北京公交网主页面
Symantec Antivirus 企业版报警页面
疑似染毒的查询页面
报警安全软件Symantec Antivirus 企业版版本号为:“8.1.0.821客户黄金版”,目前其他安全软件尚无类似警报。
之前也有多名网友反映,北京公交网存在网页挂马(利用IE漏洞下载运行svchost.exe木马文件)、网页文件感染病毒(Exploit.swf.downloader.q下载类病毒)等问题。
安全起见,请近期使用北京公交网查询公交出行路线的朋友打开电脑上的安全软件,开启实时扫描功能,慎防遭遇网页病毒。
请继续关注赛迪网安全频道对此疑似网页病毒的进一步报道。