بوت Discord لاستخبارات التهديدات
يحصل بوت Discord لاستخبارات التهديدات من vx-underground على التحديثات من نطاقات clearnet المختلفة، ونطاقات جهات التهديد ببرامج الفدية، وقنوات Telegram. سيتحقق هذا البوت من التحديثات على فترات زمنية تبلغ 1800 ثانية (باستثناء بوت Telegram، حيث يتم الحصول عليها في الوقت الفعلي).
- لا تريد إعداده؟ بوت استخبارات التهديدات هذا متاح مباشرة على Discord الآن.
- مكتوب بلغة Python 3.10 بنية 64 بت
- يمكن تشغيله على Windows أو Linux
- يتطلب Webhook من Discord
- إضافة أو إزالة النطاقات المراد مراقبتها بسهولة
- يوجد سكربتان في الدليل /Source/
- RSS.py: مسؤول عن مجموعات برامج الفدية ونطاقات clearnet
- Telegram.py: مسؤول عن معالجة قنوات Telegram
البدء
- الخطوة 1. أنشئ webhook. لست متأكدًا من كيفية إنشاء webhook؟ Discord يجعل الأمر سهلاً!
- الخطوة 2. حدّث ملف config.ini. يجب ملؤه بالـ webhooks التي أنشأتها في الخطوة السابقة، وفي حال رغبت في مراقبة قنوات Telegram، فستحتاج أيضًا إلى بعض تفاصيل Telegram API
- الخطوة 3. تأكد من وجود اتصال بالإنترنت
- إذا كنت تشغّل مراقب قنوات Telegram، فيرجى ملاحظة أنه يقوم بتنزيل الصور من قناة Telegram. ستكون هناك حاجة إلى مساحة كافية على القرص الصلب لتخزين الصور. افتراضيًا، يتم تخزين الصور التي تم تنزيلها في المجلد الفرعي TelegramImages. غيّر خاصية ImageDownloadFolder في ملف config.ini إذا كنت ترغب في تخزينها في مكان آخر.
- الخطوة 4. شغّل السكربتات. يتم ذلك باستخدام الأمر التالي، بحيث تكون قيمة bot_type إما "telegram" أو "rss"، اعتمادًا على البوت الذي تريد تشغيله:
python -m Source [bot_type]
المشكلات المعروفة
- تحدث مشكلات معروفة عند محاولة استيراد RequestsWebhookAdapter من Discord، وقد أشار المستخدمون إلى إصلاح يتم بإحدى الطريقتين
python3 -m pip install --force-reinstall "discord.py<=1.0.0"
OR
pip install -Iv discord.py==1.7.3
ملاحظات أخرى
- يتطلب هذا السكربت افتراضيًا 5 webhooks من Discord. يوجّه المخرجات لتحديثات القطاع الخاص، وتحديثات الحكومات، وتحديثات مجموعات برامج الفدية، ومخرجات السجل للإشارة إلى ما إذا كان يعمل أم لا. لا تتردد في إزالة أي شيء أو إضافة أي شيء، لكن إذا أزلت webhook من ملف الإعدادات (مثلًا إذا كنت لا تريد مراقبة خلاصات Telegram) فاحذف السطر بالكامل من ملف config.ini بدلًا من ترك الملف فارغًا، لأن ذلك سيؤدي إلى فشل البرنامج.
- لا توجد طريقة لضمان ماهية الصور التي يتم نشرها في قنوات Telegram. تعامل بحذر
- لا يقوم هذا البوت بتنزيل مرفقات الملفات (أي الملفات الثنائية، ملفات zip، وغيرها) من قنوات Telegram. لا توجد طريقة (موثوقة) لتحديد ماهيتها.
- عند التشغيل الأول، سيرسل بوت Telegram رسالة تحقق بخطوتين (2FA). يتعامل هذا السكربت مع ذلك بشكل مناسب وسيطلب منك التحقق من هويتك عبر إدخال الرمز الذي يولده Telegram
- لن يرسل هذا البوت طلبات إعادة انضمام في كل تشغيل. عند تشغيل السكربت، يتم إنشاء ملف جلسة في الدليل الذي يعمل منه. سيحفظ هذا الملف حالته الحالية داخل قنوات Telegram المحددة
جميع خلاصات RSS المُراقبة موجودة في كائن rss_feed_list. لإضافة خلاصة RSS جديدة، ما عليك سوى إلحاق إدخال جديد وتخصيص اسم إدخال لملف RSSLog.txt له. على سبيل المثال:
في سكربت Python:
rss_feed_list = [["https://grahamcluley.com/feed/", "Graham Cluley"],
["https://1337WebsiteIWannaFollow.com/feed/", "1337Website"]]
الاعتمادات
- الـ commit الأصلي، وقاعدة الكود، وإثبات المفهوم بواسطة smelly__vx
- تحسينات عامة لتجربة الاستخدام وتصحيح الأخطاء بواسطة Julien Mousqueton
- تحسين الميزات والتوحيد القياسي، وغير ذلك بواسطة hRun
- تحسين الميزات والتوحيد القياسي، وغير ذلك بواسطة come2darkside