Bot de Discord para inteligencia de amenazas
El Bot de Discord de inteligencia de amenazas de vx-underground obtiene actualizaciones de varios dominios de clearnet, dominios de actores de ransomware y canales de Telegram. Este bot comprobará si hay actualizaciones en intervalos de 1800 segundos (excepto el bot de Telegram, que lo hace en tiempo real).
- ¿No quieres configurarlo? Este bot de inteligencia de amenazas ya está activo en Discord.
- Escrito en Python 3.10 de 64 bits
- Puede ejecutarse en Windows o Linux
- Requiere un webhook de Discord
- Añade o elimina fácilmente los dominios que quieras monitorear
- Hay 2 scripts en el directorio /Source/
- RSS.py: responsable de los grupos de ransomware y los dominios de clearnet
- Telegram.py: responsable de gestionar los canales de Telegram
Para empezar
- Paso 1. Crea un webhook. ¿No sabes cómo hacer un webhook? ¡Discord lo hace fácil!
- Paso 2. Actualiza el archivo config.ini. Debe completarse con los webhooks que creaste en el paso anterior y, en caso de que quieras monitorear canales de Telegram, también con algunos detalles de la API de Telegram
- Paso 3. Tener conexión a internet
- Si estás ejecutando el monitor de canales de Telegram, ten en cuenta que descarga imágenes del canal de Telegram. Se necesitará suficiente espacio en el disco duro para almacenar las imágenes. De forma predeterminada, las imágenes descargadas se guardan en la subcarpeta TelegramImages. Cambia la propiedad ImageDownloadFolder del archivo config.ini si quieres guardarlas en otro lugar.
- Paso 4. Ejecuta los scripts. Esto se hace con el siguiente comando, donde bot_type debe tener el valor "telegram" o "rss", según el bot que quieras ejecutar:
python -m Source [bot_type]
Problemas conocidos
- Se producen problemas conocidos al intentar importar RequestsWebhookAdapter desde Discord; los usuarios indicaron que se soluciona haciendo cualquiera de las siguientes opciones:
python3 -m pip install --force-reinstall "discord.py<=1.0.0"
OR
pip install -Iv discord.py==1.7.3
Otras notas
- De forma predeterminada, este script requiere 5 webhooks de Discord. Enruta la salida para las actualizaciones del sector privado, las actualizaciones de gobiernos, las actualizaciones de grupos de ransomware y la salida de registro para indicar si está en ejecución. Siéntete libre de eliminar o añadir lo que quieras, pero si eliminas un webhook del archivo de configuración (por ejemplo, si no quieres monitorear las fuentes de Telegram), elimina toda la línea del archivo config.ini en lugar de dejarla en blanco, ya que esto hará que el programa falle.
- No hay forma de garantizar qué imágenes se publican en los canales de Telegram. Procede con precaución.
- Este bot no descarga archivos adjuntos (es decir, binarios, archivos zip, etc.) de los canales de Telegram. No hay forma de determinar de forma fiable qué son.
- En la primera ejecución, el bot de Telegram enviará un mensaje de verificación en dos pasos (2FA). Este script lo gestiona adecuadamente y te pedirá que verifiques tu identidad introduciendo el código generado por Telegram.
- Este bot no enviará solicitudes de reincorporación en cada ejecución. Cuando el script se ejecuta, se crea un archivo de sesión en el directorio desde el que opera. Esto guardará su estado actual dentro de los canales de Telegram especificados.
Todas las fuentes RSS monitoreadas están en el objeto rss_feed_list. Para añadir una nueva fuente RSS, simplemente agrega una nueva entrada y asígnale un nombre de entrada de archivo RSSLog.txt. Por ejemplo:
En el script de Python:
rss_feed_list = [["https://grahamcluley.com/feed/", "Graham Cluley"],
["https://1337WebsiteIWannaFollow.com/feed/", "1337Website"]]
Créditos
- Commit original, base de código y prueba de concepto por smelly__vx
- Mejoras generales de calidad de vida y depuración por Julien Mousqueton
- Mejora de funcionalidades, estandarización, etc. por hRun
- Mejora de funcionalidades, estandarización, etc. por come2darkside