Bot Discord per Threat Intelligence
Il bot Discord per Threat Intelligence di vx-underground riceve aggiornamenti da vari domini clearnet, domini di attori ransomware e canali Telegram. Questo bot controlla gli aggiornamenti a intervalli di 1800 secondi (tranne il bot Telegram, che riceve gli aggiornamenti in tempo reale).
- Non vuoi configurarlo? Questo bot per Threat Intelligence è live su Discord.
- Scritto in Python 3.10 a 64 bit
- Può essere eseguito su Windows o Linux
- Richiede un webhook di Discord
- Aggiungi o rimuovi facilmente i domini che desideri monitorare
- Nella directory /Source/ sono presenti 2 script
- RSS.py: responsabile dei gruppi ransomware e dei domini clearnet
- Telegram.py: responsabile della gestione dei canali Telegram
Per Iniziare
- Passo 1. Crea un webhook. Non sai come creare un webhook? Discord lo rende facile!
- Passo 2. Aggiorna il file config.ini. Deve essere compilato con i webhook creati nel passaggio precedente e, nel caso tu voglia monitorare i canali Telegram, anche con alcuni dettagli API di Telegram
- Passo 3. Avere una connessione Internet
- Se stai eseguendo il monitoraggio dei canali Telegram, tieni presente che lo script scarica le immagini dal canale Telegram. Sarà necessario spazio su disco sufficiente per memorizzare le immagini. Per impostazione predefinita, le immagini scaricate vengono salvate nella sottocartella TelegramImages. Modifica la proprietà ImageDownloadFolder nel file config.ini se desideri salvarle altrove.
- Passo 4. Esegui gli script. Questo si fa usando il seguente comando, dove bot_type deve avere il valore di "telegram" o "rss", a seconda del bot che vuoi eseguire:
python -m Source [bot_type]
Problemi noti
- Si verificano problemi noti quando si tenta di importare RequestsWebhookAdapter da Discord; gli utenti hanno segnalato una soluzione eseguendo uno dei seguenti comandi:
python3 -m pip install --force-reinstall "discord.py<=1.0.0"
OR
pip install -Iv discord.py==1.7.3
Altre note
- Per impostazione predefinita, questo script richiede 5 webhook di Discord. Instrada l'output per gli aggiornamenti del settore privato, gli aggiornamenti dei governi, gli aggiornamenti dei gruppi ransomware e l'output di log per indicare se è in esecuzione o meno. Sentiti libero di rimuovere o aggiungere qualsiasi cosa, ma se rimuovi un webhook dal file di configurazione (ad esempio se non vuoi monitorare i feed Telegram), rimuovi l'intera riga nel file config.ini, invece di lasciare il file vuoto, poiché ciò causerà il fallimento del programma.
- Non c'è modo di garantire quali immagini vengono pubblicate sui canali Telegram. Procedi con cautela.
- Questo bot non scarica allegati (ad es. binari, file zip, ecc.) dai canali Telegram. Non c'è modo di determinare in modo affidabile cosa siano.
- Alla prima esecuzione, il bot Telegram invierà un messaggio 2FA. Questo script gestisce la cosa in modo appropriato e ti chiederà di verificare la tua identità inserendo il codice generato da Telegram.
- Questo bot non invierà richieste di re-join a ogni esecuzione. Quando lo script viene eseguito, viene creato un file di sessione nella directory in cui opera. Questo salverà il suo stato corrente all'interno dei canali Telegram specificati.
Tutti i feed RSS monitorati sono presenti nell'oggetto rss_feed_list. Per aggiungere un nuovo feed RSS, basta aggiungere una nuova voce e assegnarle un nome di voce nel file RSSLog.txt. Ad esempio:
Nello script Python:
rss_feed_list = [["https://grahamcluley.com/feed/", "Graham Cluley"],
["https://1337WebsiteIWannaFollow.com/feed/", "1337Website"]]
Crediti
- Commit originale, base di codice, prova di concetto di smelly__vx
- Miglioramenti generali della qualità della vita e debug di Julien Mousqueton
- Miglioramento delle funzionalità, standardizzazione, ecc. di hRun
- Miglioramento delle funzionalità, standardizzazione, ecc. di come2darkside