
पारदर्शी रैनसमवेयर दावा ट्रैकर 🥷🏼🧅🖥️
ransomwatch रैंसमवेयर समूहों द्वारा उपयोग किए जाने वाले जबरन वसूली साइटों का अनुसरण करता है और दावों का एक समग्र फ़ीड प्रस्तुत करता है
नए समूह जमा करते समय कृपया issue टेम्पलेट का उपयोग करें
ransomwatch.telemetry.ltd, posts.json, groups.json के साथ-साथ और निर्देशिकाओं के भीतर की सामग्री वास्तविक समय के निकट वास्तविक दुनिया के खतरे वाले अभिनेताओं की होस्टिंग विकल्पों के आधार पर गतिशील रूप से उत्पन्न होती है।
docs/source/हालाँकि स्वच्छता के प्रयास किए गए हैं, ransomwatch को देखकर या एक्सेस करके आप स्वीकार करते हैं कि आप इसे अपने जोखिम पर कर रहे हैं
web:// ransomwatch.telemetry.ltd
json:// ransomwhat.telemetry.ltd/posts
json:// ransomwhat.telemetry.ltd/groups
groups.json में किसी ट्रैक किए गए समूह या अभिनेता के लिए होस्ट, नोड्स, रिले और मिरर शामिल हैंposts.json में निकाले गए पोस्ट शामिल हैं, जो उनके खोज समय और जिम्मेदार समूह द्वारा नोट किए गए हैंयह एक लाइव रिपॉजिटरी है जो GitHub actions और एक service container के संयोजन का उपयोग करती है। यह निकट-वास्तविक समय में स्व-निहित तरीके से निगरानी किए गए होस्टों पर जाता है, पार्स करता है और रिपोर्ट करता है
सामग्री लाने का काम psf/requests के साथ किया जाता है - यदि रेंडरिंग की आवश्यकता हो तो mozilla/geckodriver और seleniumhq/selenium का उपयोग किया जाता है।
फ्रंटएंड अंततः markdown.py का उपयोग करके markdown के साथ उत्पन्न होता है और docsifyjs/docsify के साथ pages.github.com की बदौलत परोसा जाता है
ग्राफ़ या विज़ुअलाइज़ेशन plotting.py के साथ matplotlib/matplotlib की मदद से उत्पन्न होते हैं
पोस्ट इंडेक्सिंग parsers.py के भीतर grep, awk और sed के मिश्रण से की जाती है - यह नाजुक है और किसी भी ̴̭́H̶̤̓T̸̙̅M̶͇̾L̷͑ͅ ̴̙̏p̸̡͆a̷̛̦r̵̬̿s̴̙͛ĩ̴̺n̸̔͜g̸̘̈ की तरह, इसका जीवनकाल सीमित है।
प्रत्येक पृष्ठ के लिए रेंडर किया गया HTML source निर्देशिका में देखा जा सकता है
groups.json का एक समतल संस्करण जिसमें प्रत्येक होस्ट अपनी स्वयं की वस्तु के रूप में है, assets/groups-kv.json पर पाया जा सकता है। संरचना वस्तुओं की एक सरणी है, जिनमें से प्रत्येक एक अलग इकाई/समूह का प्रतिनिधित्व करती है, जिसमें प्रत्येक में सभी गुण (जैसे name, captcha, parser, आदि) समान स्तर पर होते हैं, जिसमें profile और meta जैसे तत्वों पर संभावित पुनरावृत्ति शामिल है। कुछ डेटा विश्लेषण उपकरण इस संरचना के साथ आसान तरीके से काम करते हैं जिसमें कम स्थानांतरण की आवश्यकता होती है।
छिपी हुई सेवाओं को लाने के लिए एक tor सर्किट की आवश्यकता होती है! इसे स्थापित करें;
docker run -p9050:9050 ghcr.io/joshhighet/torsocc:latest
usage: ransomwatch.py [-h] [--name NAME] [--location LOCATION] {add,scrape,parse,markdown}
positional arguments:
{add,scrape,parse,markdown}
operation to execute
optional arguments:
-h, --help show this help message and exit
--name NAME provider name
--location LOCATION target web location (full URI)
_______________ |*\_/*|________
| ___________ | ||_/-\_|______ |
| | | | | | | |
| | 0 0 | | | | 0 0 | |
| | - | | | | - | |
| | \___/ | | | | \___/ | |
| |___ ___| | | |___________| |
|_____|\_/|_____| |_______________|
_|__|/ \|_|_.............💔.............._|________|_
/ ********** \ / ********** \
/ ************ \ 👀 🦅 ransomwatch / ************ \
-------------------- --------------------
नए अनुक्रमित पोस्ट को parse चलाते समय DISCORD_WEBHOOK वेरिएबल प्रदान करके discord पर भेजा जा सकता है।
DISCORD_WEBHOOK=https://discord.com/api/webhooks/xxxxx/xxx ./ransomwatch.py parse

erDiagram
groups_json ||--|{ group : contains
group {
string name "group name"
boolean captcha "captcha status"
boolean parser "parser status"
boolean javascript_render "javascript status"
string meta "freeform text"
string url "notable articles and references"
}
group ||--|{ locations : has
locations {
string fqdn "fully qualified domain name"
string title "page title"
int version "hidden service version"
string slug "full URI"
boolean available "availability status"
datetime updated "timestamp of last update"
datetime lastscrape "timestamp of last scrape"
boolean enabled "status"
}
group ||--|{ post : references
post {
string post_title "post title"
string group_name "associated group name"
datetime discovered "timestamp of discovery"
}lockbit3 द्वारा अंतिम 10 दावे प्रिंट करेंcurl -sL ransomwhat.telemetry.ltd/posts \
| jq -r '.[] | select(.group_name == "lockbit3") | .post_title' \
| tail -n 10
curl -sL ransomwhat.telemetry.ltd/groups \
| jq -r '.[] | .locations[] | select(.available == true) | .slug'
curl -sL ransomwhat.telemetry.ltd/groups \
| jq -r '.[] | select(.name == "lockbit3")'
curl -sL ransomwhat.telemetry.ltd/posts \
| jq -r '.[] | [.group_name, .post_title] | @tsv' \
| sed 's/ /_/g' | column -t | tail -n 20
ransomwatch unlicense.org के तहत लाइसेंस प्राप्त है