Threat Intelligence Discord Bot
Бот для Discord от vx-underground для сбора Threat Intelligence получает обновления с различных сайтов в очищенной сети (clearnet), доменов групп программ-вымогателей и Telegram-каналов. Этот бот проверяет наличие обновлений с интервалом в 1800 секунд (за исключением Telegram-бота: оттуда данные поступают в реальном времени).
- Не хотите настраивать самостоятельно? Этот Threat Intelligence бот уже запущен в Discord.
- Написан на Python 3.10 64bit
- Работает на Windows и Linux
- Требуется Discord Webhook
- Легко добавляйте и удаляйте домены, за которыми нужно следить
- В каталоге /Source/ находятся 2 скрипта
- RSS.py: отвечает за группы программ-вымогателей и домены в очищенной сети
- Telegram.py: отвечает за обработку Telegram-каналов
Начало работы
- Шаг 1. Создайте вебхук. Не знаете, как создать вебхук? Discord делает это просто!
- Шаг 2. Обновите файл config.ini. Он должен содержать вебхуки, созданные на предыдущем шаге, а если вы хотите отслеживать Telegram-каналы, также данные Telegram API
- Шаг 3. Наличие подключения к интернету
- Если вы запускаете мониторинг Telegram-каналов, учтите, что он загружает изображения из Telegram-канала. Для хранения изображений потребуется достаточно места на жёстком диске. По умолчанию загруженные изображения сохраняются в подпапке TelegramImages. Измените свойство ImageDownloadFolder в файле config.ini, если хотите хранить их в другом месте.
- Шаг 4. Запустите скрипты. Это делается с помощью следующей команды, где bot_type имеет значение либо "telegram", либо "rss", в зависимости от того, какого бота вы хотите запустить:
python -m Source [bot_type]
Известные проблемы
- Известные проблемы возникают при попытке импортировать RequestsWebhookAdapter из Discord; пользователи сообщают, что помогает одно из следующих действий:
python3 -m pip install --force-reinstall "discord.py<=1.0.0"
OR
pip install -Iv discord.py==1.7.3
Другие замечания
- По умолчанию этот скрипт требует 5 вебхуков Discord. Он выводит обновления для частного сектора, обновления для правительств, обновления групп программ-вымогателей и журнал, указывающий, работает ли он. Вы можете свободно удалять или добавлять что угодно, но если вы удаляете вебхук из файла конфигурации (например, если не хотите отслеживать Telegram-каналы), удалите всю строку в файле config.ini, а не оставляйте её пустой, так как это приведёт к сбою программы.
- Невозможно гарантировать, какие изображения публикуются в Telegram-каналах. Действуйте с осторожностью
- Этот бот не загружает вложения файлов (например, бинарники, zip-файлы и т. п.) из Telegram-каналов. Невозможно (надёжно) определить, что это такое.
- При первом запуске Telegram-бот отправит сообщение с 2FA. Этот скрипт корректно обрабатывает данную ситуацию и попросит вас подтвердить личность, введя код, сгенерированный Telegram
- Этот бот не будет отправлять запросы на повторное подключение при каждом запуске. При запуске скрипта в каталоге, из которого он работает, создаётся файл сессии. Он сохраняет текущее состояние бота в указанных Telegram-каналах
Все отслеживаемые RSS-каналы находятся в объекте rss_feed_list. Чтобы добавить новый RSS-канал, просто добавьте новую запись и укажите для неё имя файла RSSLog.txt. Например.
В Python-скрипте:
rss_feed_list = [["https://grahamcluley.com/feed/", "Graham Cluley"],
["https://1337WebsiteIWannaFollow.com/feed/", "1337Website"]]
Благодарности
- Первоначальная фиксация, кодовая база и концепт-доказательство — smelly__vx
- Общие улучшения удобства использования и отладка — Julien Mousqueton
- Улучшение функций, стандартизация и т. д. — hRun
- Улучшение функций, стандартизация и т. д. — come2darkside