Bot Discord de Threat Intelligence
Le bot Discord de Threat Intelligence vx-underground reçoit des mises à jour de divers domaines du clearnet, de domaines d'acteurs de menaces ransomware et de canaux Telegram. Ce bot vérifie les mises à jour à intervalles de 1800 secondes (sauf pour le bot Telegram, qui les reçoit en temps réel).
- Vous ne voulez pas le configurer ? Ce bot Threat Intelligence est en ligne sur Discord maintenant.
- Écrit en Python 3.10 64 bits
- Peut fonctionner sous Windows ou Linux
- Nécessite un webhook Discord
- Ajoutez ou supprimez facilement des domaines à surveiller
- 2 scripts sont présents dans le répertoire /Source/
- RSS.py : responsable des groupes de ransomware et des domaines du clearnet
- Telegram.py : responsable de la gestion des canaux Telegram
Pour commencer
- Étape 1. Créez un webhook. Vous ne savez pas comment créer un webhook ? Discord simplifie les choses !
- Étape 2. Mettez à jour le fichier config.ini. Il doit être rempli avec les webhooks que vous avez créés à l'étape précédente, et si vous souhaitez surveiller des canaux Telegram, également quelques détails sur l'API Telegram
- Étape 3. Ayez une connexion internet
- Si vous exécutez le moniteur de canaux Telegram, veuillez noter qu'il télécharge les images du canal Telegram. Un espace disque suffisant sera nécessaire pour stocker les images. Par défaut, les images téléchargées sont stockées dans le sous-dossier TelegramImages. Modifiez la propriété ImageDownloadFolder dans le fichier config.ini si vous souhaitez les stocker ailleurs.
- Étape 4. Exécutez les scripts. Cela se fait à l'aide de la commande suivante, avec bot_type ayant la valeur « telegram » ou « rss », selon le bot que vous souhaitez exécuter :
python -m Source [bot_type]
Problèmes connus
- Des problèmes connus surviennent lors de la tentative d'importation de RequestsWebhookAdapter depuis Discord ; les utilisateurs ont noté une solution en exécutant l'une des commandes suivantes :
python3 -m pip install --force-reinstall "discord.py<=1.0.0"
OR
pip install -Iv discord.py==1.7.3
Autres notes
- Par défaut, ce script nécessite 5 webhooks Discord. Il envoie les sorties pour les mises à jour du secteur privé, les mises à jour des gouvernements, les mises à jour des groupes de ransomware, ainsi qu'une sortie de journal pour indiquer s'il fonctionne ou non. N'hésitez pas à retirer ou à ajouter ce que vous voulez, mais si vous retirez un webhook du fichier de configuration (par exemple si vous ne voulez pas surveiller les flux Telegram), supprimez la ligne entière dans le fichier config.ini au lieu de laisser le fichier vide, car cela entraînera l'échec du programme.
- Il n'y a aucun moyen de garantir quelles images sont publiées sur les canaux Telegram. Procédez avec prudence
- Ce bot ne télécharge pas les pièces jointes (c'est-à-dire les binaires, les fichiers zip, etc.) depuis les canaux Telegram. Il n'y a aucun moyen de déterminer de quoi il s'agit (de manière fiable).
- Lors de la première exécution, le bot Telegram enverra un message 2FA. Ce script gère cela correctement et vous demandera de vérifier votre identité en saisissant le code généré par Telegram
- Ce bot n'enverra pas de demandes de réintégration à chaque exécution. Lorsque le script s'exécute, un fichier de session est créé dans le répertoire depuis lequel il opère. Cela enregistrera son état actuel dans les canaux Telegram spécifiés
Tous les flux RSS surveillés se trouvent dans l'objet rss_feed_list. Pour ajouter un nouveau flux RSS, ajoutez simplement une nouvelle entrée et attribuez-lui un nom d'entrée de fichier RSSLog.txt. Par exemple :
In the Python script:
rss_feed_list = [["https://grahamcluley.com/feed/", "Graham Cluley"],
["https://1337WebsiteIWannaFollow.com/feed/", "1337Website"]]
Crédits
- Commit original, base de code, preuve de concept par smelly__vx
- Améliorations générales de la qualité de vie et débogage par Julien Mousqueton
- Amélioration des fonctionnalités, normalisation, etc. par hRun
- Amélioration des fonctionnalités, normalisation, etc. par come2darkside