위협 인텔리전스 Discord 봇
vx-underground 위협 인텔리전스 Discord 봇은 다양한 클리어넷 도메인, 랜섬웨어 위협 행위자 도메인 및 Telegram 채널에서 업데이트를 가져옵니다. 이 봇은 1800초 간격으로 업데이트를 확인합니다(Telegram 봇은 제외, 실시간으로 수신됨).
- 직접 설정하고 싶지 않으신가요? 이 위협 인텔리전스 봇이 지금 Discord에서 운영 중입니다.
- Python 3.10 64bit로 작성됨
- Windows 또는 Linux에서 실행 가능
- Discord Webhook 필요
- 모니터링하려는 도메인을 쉽게 추가 또는 제거 가능
- /Source/ 디렉토리에 2개의 스크립트가 있습니다
- RSS.py: 랜섬웨어 그룹 및 클리어넷 도메인 담당
- Telegram.py: Telegram 채널 처리 담당
시작하기
- 1단계. 웹훅을 만드세요. 웹훅 만드는 방법을 모르시나요? Discord가 쉽게 만들어 드립니다!
- 2단계. config.ini 파일을 업데이트하세요. 이 파일은 이전 단계에서 만든 웹훅으로 채워야 하며, Telegram 채널을 모니터링하려면 Telegram API 세부 정보도 필요합니다.
- 3단계. 인터넷 연결 필요
- Telegram 채널 모니터를 실행하는 경우, Telegram 채널에서 이미지를 다운로드한다는 점에 유의하세요. 이미지를 저장하려면 충분한 하드 디스크 공간이 필요합니다. 기본적으로 다운로드된 이미지는 TelegramImages 하위 폴더에 저장됩니다. 다른 곳에 저장하려면 config.ini 파일의 ImageDownloadFolder 속성을 변경하세요.
- 4단계. 스크립트를 실행하세요. 실행하려는 봇에 따라 bot_type 값을 "telegram" 또는 "rss"로 지정하여 다음 명령으로 실행할 수 있습니다:
python -m Source [bot_type]
알려진 문제
- Discord에서 RequestsWebhookAdapter를 가져오려고 할 때 알려진 문제가 발생합니다. 사용자들은 다음 중 하나를 실행하여 해결했습니다.
python3 -m pip install --force-reinstall "discord.py<=1.0.0"
OR
pip install -Iv discord.py==1.7.3
기타 참고 사항
- 기본적으로 이 스크립트는 5개의 Discord 웹훅이 필요합니다. 민간 부문 업데이트, 정부 업데이트, 랜섬웨어 그룹 업데이트에 대한 출력과 실행 여부를 나타내는 로그 출력을 전송합니다. 원하는 항목을 자유롭게 제거하거나 추가할 수 있지만, config 파일에서 웹훅을 제거하는 경우(예: Telegram 피드를 모니터링하지 않으려는 경우) 항목을 비워 두지 말고 config.ini 파일에서 해당 줄 전체를 제거하세요. 비워 두면 프로그램이 실패합니다.
- Telegram 채널에 어떤 이미지가 게시되는지 확인할 방법이 없습니다. 주의해서 진행하세요.
- 이 봇은 Telegram 채널에서 파일 첨부물(예: 바이너리, zip 파일 등)을 다운로드하지 않습니다. 그것이 무엇인지 (확실하게) 판별할 방법이 없습니다.
- 최초 실행 시 Telegram 봇이 2FA 메시지를 보냅니다. 이 스크립트는 이를 적절히 처리하며 Telegram이 생성한 코드를 입력하여 신원을 확인하도록 요청합니다.
- 이 봇은 실행할 때마다 재가입 요청을 보내지 않습니다. 스크립트가 실행되면 작업 중인 디렉토리에 세션 파일이 생성됩니다. 이 파일은 지정된 Telegram 채널 내에서 현재 상태를 저장합니다.
모니터링되는 모든 RSS 피드는 rss_feed_list 객체에 있습니다. 새 RSS 피드를 추가하려면 새 항목을 추가하고 RSSLog.txt 파일 항목 이름을 지정하기만 하면 됩니다. 예:
Python 스크립트에서:
rss_feed_list = [["https://grahamcluley.com/feed/", "Graham Cluley"],
["https://1337WebsiteIWannaFollow.com/feed/", "1337Website"]]
크레딧