Bot de Inteligência de Ameaças para Discord
O Bot de Inteligência de Ameaças do Discord da vx-underground recebe atualizações de vários domínios da clearnet, domínios de atores de ameaças de ransomware e canais do Telegram. Este bot verificará atualizações em intervalos de 1800 segundos (exceto o bot do Telegram, que as recebe em tempo real).
- Não quer configurá-lo? Este bot de Inteligência de Ameaças já está ativo no Discord.
- Escrito em Python 3.10 64 bits
- Pode ser executado no Windows ou Linux
- Requer Webhook do Discord
- Adicione ou remova facilmente domínios que deseja monitorar
- 2 Scripts estão presentes no diretório /Source/
- RSS.py: responsável por grupos de ransomware e domínios da clearnet
- Telegram.py: responsável por lidar com canais do Telegram
Primeiros Passos
- Passo 1. Crie um webhook. Não sabe como criar um webhook? O Discord torna isso fácil!
- Passo 2. Atualize o arquivo config.ini. Ele deve ser preenchido com os webhooks que você criou na etapa anterior e, caso queira monitorar canais do Telegram, também com alguns detalhes da API do Telegram
- Passo 3. Tenha conexão com a internet
- Se você estiver executando o monitor de canais do Telegram, observe que ele baixa imagens do canal do Telegram. Será necessário espaço suficiente em disco para armazenar as imagens. Por padrão, as imagens baixadas são armazenadas na subpasta TelegramImages. Altere a propriedade ImageDownloadFolder no arquivo config.ini se quiser armazená-las em outro lugar.
- Passo 4. Execute os scripts. Isso é feito usando o seguinte comando, com bot_type tendo o valor de "telegram" ou "rss", dependendo de qual bot você deseja executar:
python -m Source [bot_type]
Problemas conhecidos
- Problemas conhecidos ocorrem ao tentar importar RequestsWebhookAdapter do Discord; usuários relataram uma correção fazendo o seguinte:
python3 -m pip install --force-reinstall "discord.py<=1.0.0"
OU
pip install -Iv discord.py==1.7.3
Outras notas
- Por padrão, este script requer 5 webhooks do Discord. Ele direciona a saída para atualizações do setor privado, atualizações de governos, atualizações de grupos de ransomware e saída de log para indicar se está ou não em execução. Sinta-se à vontade para remover ou adicionar o que quiser, mas se você remover um webhook do arquivo de configuração (como se não quiser monitorar os feeds do Telegram), remova a linha inteira no arquivo config.ini, em vez de deixá-la em branco, pois isso fará o programa falhar.
- Não há como garantir quais imagens estão sendo postadas nos canais do Telegram. Prossiga com cautela
- Este bot não baixa anexos de arquivos (ou seja, binários, arquivos zip, etc.) dos canais do Telegram. Não há como determinar o que é (de forma confiável).
- Na primeira execução, o bot do Telegram enviará uma mensagem de 2FA. Este script lida com isso adequadamente e solicitará que você verifique sua identidade inserindo o código gerado pelo Telegram
- Este bot não enviará solicitações de reentrada a cada execução. Quando o script é executado, um arquivo de sessão é criado no diretório a partir do qual está operando. Isso salvará seu estado atual nos canais do Telegram especificados
Adicionando ou removendo feeds RSS para monitorar
Todos os feeds RSS monitorados estão no objeto rss_feed_list. Para adicionar um novo feed RSS, basta acrescentar uma nova entrada e atribuir a ela um nome de entrada no arquivo RSSLog.txt. Por exemplo:
No script Python:
rss_feed_list = [["https://grahamcluley.com/feed/", "Graham Cluley"],
["https://1337WebsiteIWannaFollow.com/feed/", "1337Website"]]
Créditos
- Commit original, base de código, prova de conceito por smelly__vx
- Melhorias gerais de qualidade de vida e depuração por Julien Mousqueton
- Aprimoramento de recursos, padronização, etc. por hRun
- Aprimoramento de recursos, padronização, etc. por come2darkside