
フィッシングを捕まえるためにcertificate transparency logsを監視します。このツールは、リアルタイムでフィッシングサイトを検出するための効果的な基準を持つ正規表現に基づいており、certstreamを使用します。また、https://www.ṁyetḣerwallet.com のような punycode (IDNA) 攻撃も検出できます。
$ cd /opt/
$ git clone https://github.com/6IX7ine/certstreamcatcher.git
$ cd certstreamcatcher
$ npm install
npm を使用して certstreamcatcher をインストールするには、次を実行します:
npm install --save certstreamcatcher
これは certstreamcatcher をテストするためのプレイグラウンドです
https://npm.runkit.com/certstreamcatcher
certstreamcatcher は非常にシンプルです。ライブラリ certstreamcatcher をインポートし、certstream のコールバックを登録して、certstreamClientPhishing を呼び出し、コールバックパラメーターを certstreamClientPhishing に渡すだけです。
const certstreamcatcher = require('certstreamcatcher');
const certstream = require("certstream");
const regex = /(wellsfargo|paypal|login|sign-in|secure|update|money|sslsecure|amazon)/gi; # Keywords
const tlds = ['.io','.gq','.ml','.cf','.tk','.xyz','.pw','.cc']; # tlds
var client = new certstream(function(certstream) {
certstreamcatcher.certstreamClientPhishing(certstream, regex, tlds, {tlds: true});
});
client.connect();
プログラムを実行するには、上記のコードを保存し、次のコマンドで実行します:
$ node certstreamcatcher.js
49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR