
متعقب مطالبات برامج الفدية الشفافة 🥷🏼🧅🖥️
يتتبع ransomwatch مواقع الابتزاز التي تستخدمها مجموعات برامج الفدية ويعرض موجزًا مجمّعًا للادعاءات
يرجى استخدام قالب المشكلة عند تقديم مجموعات جديدة
المحتوى داخل ransomwatch.telemetry.ltd وposts.json وgroups.json بالإضافة إلى دليلي docs/ وsource/ يتم إنشاؤه ديناميكيًا بناءً على خيارات الاستضافة الخاصة بجهات التهديد الحقيقية في الوقت الفعلي تقريبًا.
على الرغم من اتخاذ جهود التنقية، فإنك بمشاهدة أو الوصول إلى ransomwatch تقر بأنك تفعل ذلك على مسؤوليتك الخاصة
web:// ransomwatch.telemetry.ltd
json:// ransomwhat.telemetry.ltd/posts
json:// ransomwhat.telemetry.ltd/groups
groups.json يحتوي على المضيفين والعقد والمرحلات والمرايا لمجموعة أو جهة مُتتبعةposts.json يحتوي على المنشورات المستخرجة، مع الإشارة إلى وقت اكتشافها والمجموعة المسؤولة عنهاهذا مستودع حي يستخدم مزيجًا من إجراءات GitHub وحاوية خدمة. يزور ويفحص ويبلغ عن المضيفين المراقبين في الوقت الفعلي تقريبًا بطريقة مكتفية ذاتيًا
يتم جلب المحتوى باستخدام psf/requests - وإذا كان العرض مطلوبًا، يتم استخدام mozilla/geckodriver وseleniumhq/selenium.
يتم إنشاء الواجهة الأمامية في النهاية باستخدام markdown، عبر markdown.py ويتم تقديمها باستخدام docsifyjs/docsify بفضل pages.github.com
يتم إنشاء الرسوم البيانية أو التصورات باستخدام plotting.py بمساعدة matplotlib/matplotlib
يتم فهرسة المنشورات بمزيج من grep وawk وsed داخل parsers.py - إنها هشة ومثل أي ̴̭́H̶̤̓T̸̙̅M̶͇̾L̷͑ͅ ̴̙̏p̸̡͆a̷̛̦r̵̬̿s̴̙͛ĩ̴̺n̸̔͜g̸̘̈، لها عمر محدود.
يمكن عرض HTML المقدَّم لكل صفحة داخل دليل source
يمكن العثور على نسخة مسطحة من groups.json حيث يكون كل مضيف كائنًا مستقلًا في assets/groups-kv.json. البنية عبارة عن مصفوفة من الكائنات، يمثل كل منها كيانًا/مجموعة متميزة، حيث يحتوي كل منها على جميع الخصائص (مثل name وcaptcha وparser وما إلى ذلك) على نفس المستوى، بما في ذلك التكرار المحتمل لعناصر مثل profile وmeta. تعمل بعض أدوات تحليل البيانات مع هذه البنية بطريقة أسهل تتطلب تحويلًا أقل.
يتطلب جلب الخدمات المخفية دائرة tor! أنشئ واحدة باستخدام؛
docker run -p9050:9050 ghcr.io/joshhighet/torsocc:latest
usage: ransomwatch.py [-h] [--name NAME] [--location LOCATION] {add,scrape,parse,markdown}
positional arguments:
{add,scrape,parse,markdown}
operation to execute
optional arguments:
-h, --help show this help message and exit
--name NAME provider name
--location LOCATION target web location (full URI)
_______________ |*\_/*|________
| ___________ | ||_/-\_|______ |
| | | | | | | |
| | 0 0 | | | | 0 0 | |
| | - | | | | - | |
| | \___/ | | | | \___/ | |
| |___ ___| | | |___________| |
|_____|\_/|_____| |_______________|
_|__|/ \|_|_.............💔.............._|________|_
/ ********** \ / ********** \
/ ************ \ 👀 🦅 ransomwatch / ************ \
-------------------- --------------------
يمكن إرسال المنشورات المفهرسة حديثًا إلى Discord من خلال توفير متغير DISCORD_WEBHOOK عند تشغيل parse.
DISCORD_WEBHOOK=https://discord.com/api/webhooks/xxxxx/xxx ./ransomwatch.py parse
erDiagram
groups_json ||--|{ group : contains
group {
string name "group name"
boolean captcha "captcha status"
boolean parser "parser status"
boolean javascript_render "javascript status"
string meta "freeform text"
string url "notable articles and references"
}
group ||--|{ locations : has
locations {
string fqdn "fully qualified domain name"
string title "page title"
int version "hidden service version"
string slug "full URI"
boolean available "availability status"
datetime updated "timestamp of last update"
datetime lastscrape "timestamp of last scrape"
boolean enabled "status"
}
group ||--|{ post : references
post {
string post_title "post title"
string group_name "associated group name"
datetime discovered "timestamp of discovery"
}lockbit3curl -sL ransomwhat.telemetry.ltd/posts \
| jq -r '.[] | select(.group_name == "lockbit3") | .post_title' \
| tail -n 10
curl -sL ransomwhat.telemetry.ltd/groups \
| jq -r '.[] | .locations[] | select(.available == true) | .slug'
curl -sL ransomwhat.telemetry.ltd/groups \
| jq -r '.[] | select(.name == "lockbit3")'
curl -sL ransomwhat.telemetry.ltd/posts \
| jq -r '.[] | [.group_name, .post_title] | @tsv' \
| sed 's/ /_/g' | column -t | tail -n 20
ransomwatch مرخّص بموجب unlicense.org