
Мониторинг сайтов утечек программ-вымогателей
RansomWatch — это инструмент для мониторинга сайтов утечек программ-вымогателей. Он собирает все записи на различных сайтах утечек, сохраняет данные в SQLite-базу и отправляет уведомления через Slack или Discord, когда появляется новая жертва или когда жертва удаляется.
Примечание: RansomWatch не обновляется активно для новейших сайтов и в основном полагается на сторонние вклады. Пожалуйста, откройте pull request и/или напишите мне в Twitter.
В папке config_vol/ скопируйте config.sample.yaml в config.yaml и добавьте следующее:
hiveapi... onion.Кроме того, вам может потребоваться установить несколько переменных окружения:
RW_DB_PATH: путь к файлу SQLite-базы данныхRW_CONFIG_PATH: путь к файлу config.yamlОбе эти переменные заданы в предоставленном docker-compose.yml.
Этот инструмент предназначен для запуска в Docker через cronjob с любым выбранным вами интервалом.
Сначала соберите контейнер: docker-compose build app
Затем добавьте его в crontab. Пример записи crontab (выполнение каждые 8 часов):
0 */8 * * * cd /path/to/ransomwatch && docker-compose up --abort-on-container-exit
Если хотите, вы можете использовать образ, опубликованный на Docker Hub (captaingeech/ransomwatch), с docker-compose.yml, который выглядит примерно так:
version: "3"
services:
app:
image: captaingeech/ransomwatch:latest
depends_on:
- proxy
volumes:
- ./db_vol:/db
- ./config_vol:/config
environment:
PYTHONUNBUFFERED: 1
RW_DB_PATH: /db/ransomwatch.db
RW_CONFIG_PATH: /config/config.yaml
proxy:
image: captaingeech/tor-proxy:latest
Также можно запустить через командную строку, но для этого потребуется собственный Tor-прокси (с сервисом управления). Пример выполнения:
$ RW_DB_PATH=./db_vol/ransomwatch.db RW_CONFIG_PATH=./config_vol/config.yaml python3 src/ransomwatch.py




Сообщения, отправляемые в Discord и Teams, очень похожи по стилю и идентичны по содержанию.
Поддерживаются следующие сайты утечек:
Если вы хотите добавить другие сайты утечек, смело открывайте pull request или пишите мне в Twitter: @captainGeech42