Threat Intelligence Discord Bot
Der vx-underground Threat Intelligence Discord Bot erhält Updates von verschiedenen Clearnet-Domains, Ransomware-Bedrohungsakteur-Domains und Telegram-Kanälen. Dieser Bot prüft in Intervallen von 1800 Sekunden auf Updates (ausgenommen Telegram-Bot, dieser wird in Echtzeit empfangen).
- Keine Lust, es selbst einzurichten? Dieser Threat-Intelligence-Bot ist jetzt live auf Discord.
- Geschrieben in Python 3.10 64bit
- Läuft unter Windows oder Linux
- Erfordert Discord-Webhook
- Einfaches Hinzufügen oder Entfernen von zu überwachenden Domains
- 2 Skripte sind im Verzeichnis /Source/ vorhanden
- RSS.py: zuständig für Ransomware-Gruppen und Clearnet-Domains
- Telegram.py: zuständig für die Verwaltung von Telegram-Kanälen
Erste Schritte
- Schritt 1: Erstelle einen Webhook. Du weißt nicht, wie man einen Webhook erstellt? Discord macht es einfach!
- Schritt 2: Aktualisiere die Datei config.ini. Sie sollte mit den im vorherigen Schritt erstellten Webhooks ausgefüllt werden, und falls du Telegram-Kanäle überwachen möchtest, auch mit einigen Telegram-API-Details
- Schritt 3: Stelle eine Internetverbindung bereit
- Wenn du den Telegram-Kanal-Überwacher ausführst, beachte bitte, dass er Bilder aus dem Telegram-Kanal herunterlädt. Es wird ausreichend Festplattenspeicher benötigt, um Bilder zu speichern. Standardmäßig werden heruntergeladene Bilder im Unterordner TelegramImages gespeichert. Ändere die Eigenschaft ImageDownloadFolder in der Datei config.ini, wenn du sie woanders speichern möchtest.
- Schritt 4: Führe die Skripte aus. Dies geschieht mit dem folgenden Befehl, wobei bot_type je nach gewünschtem Bot den Wert entweder "telegram" oder "rss" hat:
python -m Source [bot_type]
Bekannte Probleme
- Bekannte Probleme treten beim Versuch auf, RequestsWebhookAdapter aus Discord zu importieren. Nutzer haben einen Fix gefunden, indem sie entweder Folgendes ausführen:
python3 -m pip install --force-reinstall "discord.py<=1.0.0"
OR
pip install -Iv discord.py==1.7.3
Weitere Hinweise
- Standardmäßig benötigt dieses Skript 5 Discord-Webhooks. Es leitet Ausgaben für Updates des privaten Sektors, Regierungsupdates, Ransomware-Gruppen-Updates und Log-Ausgaben weiter, um anzuzeigen, ob es ausgeführt wird. Du kannst nach Belieben etwas entfernen oder hinzufügen. Wenn du jedoch einen Webhook aus der Konfigurationsdatei entfernst (z. B. wenn du die Telegram-Feeds nicht überwachen möchtest), entferne die gesamte Zeile in der Datei config.ini, anstatt die Datei leer zu lassen, da dies zum Fehlschlagen des Programms führt.
- Es gibt keine Möglichkeit sicherzustellen, welche Bilder in den Telegram-Kanälen gepostet werden. Sei vorsichtig.
- Dieser Bot lädt keine Dateianhänge (z. B. Binärdateien, ZIP-Dateien usw.) aus Telegram-Kanälen herunter. Es gibt keine Möglichkeit, (zuverlässig) zu bestimmen, worum es sich handelt.
- Beim ersten Start sendet der Telegram-Bot eine 2FA-Nachricht. Dieses Skript behandelt dies entsprechend und fordert dich auf, deine Identität zu bestätigen, indem du den von Telegram generierten Code eingibst.
- Dieser Bot sendet bei jedem Ausführen keine Beitrittsanfragen erneut. Wenn das Skript ausgeführt wird, wird eine Sitzungsdatei in dem Verzeichnis erstellt, aus dem heraus es arbeitet. Diese speichert seinen aktuellen Zustand in den angegebenen Telegram-Kanälen.
Alle überwachten RSS-Feeds befinden sich im Objekt rss_feed_list. Um einen neuen RSS-Feed hinzuzufügen, füge einfach einen neuen Eintrag hinzu und weise ihm einen Dateieintragsnamen in RSSLog.txt zu. z. B.
Im Python-Skript:
rss_feed_list = [["https://grahamcluley.com/feed/", "Graham Cluley"],
["https://1337WebsiteIWannaFollow.com/feed/", "1337Website"]]
Danksagung
- Ursprünglicher Commit, Codebasis, Proof-of-Concept von smelly__vx
- Allgemeine Verbesserungen der Benutzerfreundlichkeit und Debugging von Julien Mousqueton
- Funktionserweiterung, Standardisierung usw. von hRun
- Funktionserweiterung, Standardisierung usw. von come2darkside