威胁情报 Discord 机器人
vx-underground 威胁情报 Discord 机器人从各种明网域名、勒索软件威胁行为者域名和 Telegram 频道获取更新。该机器人将每隔 1800 秒检查一次更新(Telegram 机器人除外,它是实时获取的)。
- 不想自己搭建?这个威胁情报机器人现已上线 Discord。
- 使用 Python 3.10 64 位编写
- 可在 Windows 或 Linux 上运行
- 需要 Discord Webhook
- 可轻松添加或删除要监控的域名
- /Source/ 目录中存在 2 个脚本
- RSS.py:负责勒索软件团伙和明网域名
- Telegram.py:负责处理 Telegram 频道
入门
- 步骤 1:创建一个 webhook。不知道如何创建 webhook?Discord 让这一切变得简单!
- 步骤 2:更新 config.ini 文件。该文件应填入你在上一步中创建的 webhook,如果你还想监控 Telegram 频道,还需要填写一些 Telegram API 详情
- 步骤 3:具备互联网连接
- 如果你正在运行 Telegram 频道监控,请注意它会从 Telegram 频道下载图片。存储图片需要足够的硬盘空间。默认情况下,下载的图片存储在 TelegramImages 子文件夹中。如果你想将它们存储在其他地方,请更改 config.ini 文件中的 ImageDownloadFolder 属性。
- 步骤 4:运行脚本。使用以下命令完成,其中 bot_type 的值为 "telegram" 或 "rss",具体取决于你想运行哪个机器人:
python -m Source [bot_type]
已知问题
- 尝试从 Discord 导入 RequestsWebhookAdapter 时会出现已知问题,用户指出可以通过以下任一方式修复
python3 -m pip install --force-reinstall "discord.py<=1.0.0"
OR
pip install -Iv discord.py==1.7.3
其他注意事项
- 默认情况下,此脚本需要 5 个 Discord webhook。它会将私营部门更新、政府更新、勒索软件团伙更新,以及用于指示其是否正在运行的日志输出分别发送到这些 webhook。你可以随意删除或添加任何内容,但如果你从配置文件中删除了某个 webhook(例如你不想监控 Telegram 订阅源),请删除 config.ini 文件中的整行内容,而不是将其留空,因为留空会导致程序失败。
- 无法确保 Telegram 频道上发布的图片内容。请谨慎操作。
- 此机器人不会从 Telegram 频道下载文件附件(例如二进制文件、zip 文件等)。无法(可靠地)确定其内容。
- 首次运行时,Telegram 机器人会发送一条 2FA 消息。此脚本会妥善处理这一情况,并要求你输入 Telegram 生成的代码以验证身份。
- 此机器人不会在每次运行时都发送重新加入请求。脚本运行时,会在其运行目录中创建一个会话文件,用于保存其在指定 Telegram 频道中的当前状态。
所有被监控的 RSS 订阅源都位于 rss_feed_list 对象中。要添加新的 RSS 订阅源,只需追加一个新条目,并为其指定一个 RSSLog.txt 文件条目名称。例如:
在 Python 脚本中:
rss_feed_list = [["https://grahamcluley.com/feed/", "Graham Cluley"],
["https://1337WebsiteIWannaFollow.com/feed/", "1337Website"]]
致谢