
مراقبة مواقع تسريب برامج الفدية
RansomWatch هي أداة مراقبة مواقع تسريب الفدية. تقوم بجمع جميع الإدخالات من مواقع تسريب الفدية المختلفة، وتخزين البيانات في قاعدة بيانات SQLite، وإرسال الإشعارات عبر Slack أو Discord عند ظهور ضحية جديدة أو عند إزالة ضحية.
ملاحظة: لا يتم تحديث RansomWatch بنشاط لأحدث المواقع، ويعتمد بشكل كبير على مساهمات الطرف الثالث. يُرجى فتح طلب سحب (pull request) و/أو إرسال رسالة خاصة لي على Twitter.
في المجلد config_vol/، يُرجى نسخ config.sample.yaml إلى config.yaml، وإضافة ما يلي:
hiveapi....بالإضافة إلى ذلك، هناك بعض متغيرات البيئة التي قد تحتاج إلى تعيينها:
RW_DB_PATH: المسار لقاعدة بيانات SQLite المستخدمةRW_CONFIG_PATH: المسار إلى ملف config.yamlكلا هذين المتغيرين مضبوطان في ملف docker-compose.yml المقدم.
تم تصميم هذه الأداة لتشغيلها في Docker عبر وظيفة cronjob على الفاصل الزمني الذي تختاره.
أولاً، قم ببناء الحاوية: docker-compose build app
ثم، أضفها إلى crontab الخاص بك. مثال على إدخال crontab (يعمل كل 8 ساعات):
0 */8 * * * cd /path/to/ransomwatch && docker-compose up --abort-on-container-exit
إذا كنت تفضل، يمكنك استخدام الصورة المنشورة على Docker Hub (captaingeech/ransomwatch) بدلاً من ذلك، مع ملف docker-compose.yml يشبه هذا:
version: "3"
services:
app:
image: captaingeech/ransomwatch:latest
depends_on:
- proxy
volumes:
- ./db_vol:/db
- ./config_vol:/config
environment:
PYTHONUNBUFFERED: 1
RW_DB_PATH: /db/ransomwatch.db
RW_CONFIG_PATH: /config/config.yaml
proxy:
image: captaingeech/tor-proxy:latest
يمكن تشغيل هذا أيضاً عبر سطر الأوامر، لكن ذلك يتطلب منك تشغيل وكيل Tor الخاص بك (مع خدمة التحكم). مثال على التنفيذ:
$ RW_DB_PATH=./db_vol/ransomwatch.db RW_CONFIG_PATH=./config_vol/config.yaml python3 src/ransomwatch.py




الرسائل المرسلة إلى Discord و Teams متشابهة جداً في الأسلوب، ومتطابقة في المحتوى.
المواقع التالية مدعومة:
إذا كانت هناك مواقع تسريب أخرى تريد تنفيذها، فلا تتردد في فتح طلب سحب (PR) أو إرسال رسالة خاصة لي على Twitter، @captainGeech42.