
تغذية حية لخوادم C2 والأدوات والشبكات الروبوتية
C2 Tracker هو موجز مؤشرات اختراق (IOC) مجاني ومجتمعي يستخدم عمليات بحث Shodan وCensys لجمع عناوين IP الخاصة ببنية تحتية معروفة للبرمجيات الخبيثة/البوت نت/القيادة والتحكم (C2).
تم أرشفة هذا المشروع. تمت إزالة ملفات النصوص الموجودة في data/ ولم تعد تُحدَّث. التوقيعات في tracker.py لم تعد تُحدَّث.
لا يزال من الممكن تشغيل هذا المشروع محليًا، انظر أدناه.
تم الحصول على العديد من الاستعلامات من باحثين آخرين في مجال الاستخبارات السيبرانية:
تحية كبيرة لهم!
شكرًا لـBertJanCyber على إنشاء استعلام KQL لاستيعاب هذا الموجز
وأخيرًا، شكرًا لـY_nexro على إنشاء C2Live لتصور البيانات وإصدار الموقع على c2tracker.com
سيتم تخزين أحدث مجموعة في data/. يتم فصل عناوين IP حسب اسم الأداة ويوجد ملف all.txt يحتوي على جميع عناوين IP. حاليًا، يتم تحديث هذا الموجز أسبوعيًا يوم الاثنين.
https://docs.fortinet.com/document/fortisiem/7.2.0/release-notes/553241/whats-new-in-7-2-0إذا كنت ترغب في استضافة نسخة خاصة، ضع مفتاح API الخاص بـ Shodan في متغير بيئة يُسمى SHODAN_API_KEY، وأعد إعداد بيانات اعتماد Censys في CENSYS_API_ID و CENSYS_API_SECRET
دالة censys() معطلة/معلقة حاليًا. انظر tracker.py للتفاصيل
python3 -m pip install -r requirements.txt
python3 tracker.py
أشجع على فتح issue/PR إذا كنت تعرف أي عمليات بحث إضافية لـ Shodan/Censys لتحديد البنية التحتية للخصم. لن أضع أي إرشادات صارمة حول ما يمكن تقديمه، فقط اعلم أن الدقة هي الأهم (التركيز على نسبة عالية من الإيجابيات الحقيقية/الخاطئة).