{"id":91919,"date":"2020-08-20T13:41:55","date_gmt":"2020-08-20T11:41:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet"},"modified":"2020-08-20T13:41:55","modified_gmt":"2020-08-20T11:41:55","slug":"vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","title":{"rendered":"Der FritzFrog-Wurm wurde entdeckt, der Server \u00fcber SSH angreift und ein dezentrales Botnetz aufbaut.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Das Unternehmen Guardicore, das auf den Schutz von Rechenzentren und Cloud-Systemen spezialisiert ist, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.guardicore.com\/2020\/08\/fritzfrog-p2p-botnet-infects-ssh-servers\/\">hat<\/a><\/noindex> hat neue hochentwickelte Malware namens FritzFrog identifiziert, die Linux-basierte Server angreift. FritzFrog kombiniert einen Wurm, der durch Brute-Force-Angriffe auf Server mit offenem SSH-Port verbreitet wird, und Komponenten zum Aufbau eines dezentralen Botnetzes, das ohne Kontrollknoten funktioniert und keinen einzelnen Ausfallpunkt hat.<\/p>\n<p>Zum Aufbau des Botnetzes wird ein eigenes P2P-Protokoll verwendet, bei dem die Knoten miteinander interagieren, die Organisation der Angriffe koordinieren, das Netzwerk am Laufen halten und sich gegenseitig \u00fcberwachen. Neue Opfer werden durch Brute-Force-Angriffe auf Server, die SSH-Anfragen akzeptieren, gefunden. Bei der Entdeckung eines neuen Servers erfolgt ein Durchlauf durch ein W\u00f6rterbuch typischer Kombinationen von Benutzernamen und Passw\u00f6rtern. Die Steuerung kann \u00fcber jeden Knoten erfolgen, was die Identifizierung und Blockierung der Botnetz-Betreiber erschwert.<\/p>\n<p>Laut Forschern umfasst das Botnetz bereits etwa 500 Knoten, darunter Server mehrerer Universit\u00e4ten und eines gro\u00dfen Bahnunternehmens. Es wird festgestellt, dass das Hauptziel der Angriffe die Netzwerke von Bildungseinrichtungen, medizinischen Zentren, staatlichen Einrichtungen, Banken und Telekommunikationsunternehmen sind. Nach der Kompromittierung eines Servers wird auf diesem der Prozess zur Mining von Monero-Kryptow\u00e4hrungen organisiert. Die Aktivit\u00e4t dieser Malware wird seit Januar 2020 nachverfolgt.<\/p>\n<p>Das Besondere an FritzFrog ist, dass alle Daten und der ausf\u00fchrbare Code ausschlie\u00dflich im Speicher gehalten werden. \u00c4nderungen auf der Festplatte beschr\u00e4nken sich lediglich auf das Hinzuf\u00fcgen eines neuen SSH-Schl\u00fcssels in die Datei authorized_keys, die anschlie\u00dfend f\u00fcr den Zugriff auf den Server verwendet wird. Systemdateien werden nicht ver\u00e4ndert, was den Wurm f\u00fcr Systeme, die die Integrit\u00e4t anhand von Pr\u00fcfziffern \u00fcberpr\u00fcfen, unsichtbar macht. Im Speicher werden zudem W\u00f6rterb\u00fccher f\u00fcr das Durchprobieren von Passw\u00f6rtern und Mining-Daten gehalten, die zwischen den Knoten \u00fcber ein P2P-Protokoll synchronisiert werden.<\/p>\n<p>Schadhafte Komponenten tarnen sich als Prozesse , ,  und . Die Botnetz-Knoten \u00fcberwachen den Status der Nachbarn und aktivieren im Falle eines Serverneustarts oder sogar einer Neuinstallation des Betriebssystems (wenn die modifizierte Datei authorized_keys in das neue System \u00fcbertragen wurde) die sch\u00e4dlichen Komponenten auf dem Host erneut. Zur Kommunikation wird das Standard-SSH verwendet \u2013 die Malware startet zus\u00e4tzlich ein lokales , das sich an die localhost-Schnittstelle bindet und den Verkehr am Port 1234 abh\u00f6rt, auf den externe Knoten \u00fcber ein SSH-Tunnel zugreifen, wobei sie den Schl\u00fcssel aus authorized_keys nutzen.<br \/>\n<center><noindex><a rel=\"nofollow\" href=\"https:\/\/www.guardicore.com\/wp-content\/uploads\/2020\/08\/frog-attack-1030x601.jpg\"><img decoding=\"async\" alt=\"Der FritzFrog-Wurm wurde entdeckt, der Server \u00fcber SSH angreift und ein dezentrales Botnetz aufbaut.\" src=\"\/wp-content\/uploads\/2020\/08\/485d97de035ae93d10692d8934702264.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p> Der Code der FritzFrog-Komponenten ist in Go geschrieben und arbeitet im Multithreading-Modus. Die Malware umfasst mehrere Module, die in verschiedenen Threads ausgef\u00fchrt werden:<\/p>\n<ul>\n<li class=\"l\"> Cracker \u2013 f\u00fchrt Passwortangriffe auf die angegriffenen Server aus.\n<li class=\"l\"> CryptoComm + Parser \u2013 organisiert eine verschl\u00fcsselte P2P-Verbindung.\n<li class=\"l\"> CastVotes \u2013 Mechanismus zur gemeinsamen Auswahl der Angriffsziel-Hosts.\n<li class=\"l\"> TargetFeed \u2013 erh\u00e4lt die Liste der Angriffsknoten von benachbarten Knoten.\n<li class=\"l\"> DeployMgmt \u2013 Implementierung eines Wurms, der sch\u00e4dlichen Code auf dem gehackten Server verbreitet.\n<li class=\"l\"> Owned \u2013 zust\u00e4ndig f\u00fcr die Verbindung zu Servern, auf denen bereits sch\u00e4dlicher Code ausgef\u00fchrt wird.\n<li class=\"l\"> Assemble \u2013 assembliert die Datei im Speicher aus separat \u00fcbermittelten Bl\u00f6cken.\n<li class=\"l\"> Antivir \u2013 Modul zur Unterdr\u00fcckung konkurrierender Malware, identifiziert und beendet Prozesse mit der Zeichenkette , die CPU-Ressourcen verbrauchen.\n<li class=\"l\"> Libexec \u2013 Modul zum Mining der Kryptow\u00e4hrung Monero.\n<\/ul>\n<p>Das in FritzFrog verwendete P2P-Protokoll unterst\u00fctzt etwa 30 Befehle, die f\u00fcr die Daten\u00fcbertragung zwischen Knoten, das Ausf\u00fchren von Skripten, die \u00dcbertragung von Komponenten der Schadsoftware, Statusabfragen, Protokoll\u00fcbertragungen, das Starten von Proxys usw. verantwortlich sind. Die Informationen werden \u00fcber einen separaten verschl\u00fcsselten Kanal mit Serialisierung im JSON-Format \u00fcbertragen. F\u00fcr die Verschl\u00fcsselung wird die asymmetrische Verschl\u00fcsselung AES und die Kodierung Base64 verwendet. Zum Austausch von Schl\u00fcsseln kommt das DH-Protokoll (<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Diffie%E2%80%93Hellman_key_exchange\">Diffie-Hellman<\/a><\/noindex>). Um den Status zu bestimmen, tauschen die Knoten st\u00e4ndig Ping-Anfragen aus. <\/p>\n<p>Alle Knoten des Botnets unterst\u00fctzen eine verteilte Datenbank mit Informationen \u00fcber angegriffene und kompromittierte Systeme. Die Angriffsziele werden im gesamten Botnet synchronisiert \u2013 jeder Knoten greift ein separates Ziel an, d.h. zwei verschiedene Knoten des Botnets werden nicht dasselbe Host angreifen. Die Knoten sammeln auch lokale Statistiken wie die Gr\u00f6\u00dfe des freien Speichers, Uptime, CPU-Last und SSH-Anmeldeaktivit\u00e4t und \u00fcbermitteln diese an Nachbarn. Diese Informationen werden verwendet, um zu entscheiden, ob ein Mining-Prozess gestartet oder der Knoten nur f\u00fcr Angriffe auf andere Systeme verwendet wird (z.B. wird das Mining auf stark belasteten Systemen oder auf Systemen mit h\u00e4ufiger Administratoranmeldung nicht gestartet).<\/p>\n<p>Um FritzFrog zu identifizieren, haben Forscher ein einfaches <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/guardicore\/labs_campaigns\/blob\/master\/FritzFrog\/detect_fritzfrog.sh\">Shell-Skript<\/a><\/noindex>vorgeschlagen. Um die Kompromittierung eines Systems festzustellen,<br \/>\nk\u00f6nnen Indikatoren wie das Vorhandensein einer lauschernden Verbindung auf Port 1234 verwendet werden, sowie das Vorhandensein <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/guardicore\/labs_campaigns\/blob\/master\/FritzFrog\/ssh_key.md\">eines sch\u00e4dlichen Schl\u00fcssels.<\/a><\/noindex> in authorized_keys (auf allen Knoten wird derselbe SSH-Schl\u00fcssel installiert) und das Vorhandensein von laufenden Prozessen , ,  und , die keine zugeh\u00f6rigen ausf\u00fchrbaren Dateien haben (&lt;\/proc\/\/exe&gt; zeigt auf eine entfernte Datei). Ein Hinweis kann auch der Datenverkehr am Netzwerkport 5555 sein, der auftritt, wenn die Malware auf den typischen Pool web.xmrpool.eu beim Mining der Kryptow\u00e4hrung Monero zugreift.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53573\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043d\u043e\u0432\u043e\u0435 \u0432\u044b\u0441\u043e\u043a\u043e\u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u043d\u043e\u0435 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0435\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043d\u0430 \u0431\u0430\u0437\u0435 Linux. FritzFrog \u0441\u043e\u0447\u0435\u0442\u0430\u0435\u0442 \u0432 \u0441\u0435\u0431\u0435 \u0447\u0435\u0440\u0432\u044c, \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u044e\u0449\u0438\u0439\u0441\u044f \u0447\u0435\u0440\u0435\u0437 bruteforce-\u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u0441 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u043f\u043e\u0440\u0442\u043e\u043c SSH, \u0438 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0431\u043e\u0442\u043d\u0435\u0442\u0430, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u0433\u043e \u0431\u0435\u0437 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0437\u043b\u043e\u0432 \u0438 \u043d\u0435 \u0438\u043c\u0435\u044e\u0449\u0435\u0433\u043e \u0435\u0434\u0438\u043d\u043e\u0439 \u0442\u043e\u0447\u043a\u0438 \u043e\u0442\u043a\u0430\u0437\u0430. \u0414\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0431\u043e\u0442\u043d\u0435\u043d\u0442\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91920,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-91919","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u044f\u0432\u043b\u0435\u043d \u0447\u0435\u0440\u0432\u044c FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043f\u043e SSH \u0438 \u0441\u0442\u0440\u043e\u044f\u0449\u0438\u0439 \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0431\u043e\u0442\u043d\u0435\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-20T11:41:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-20T11:41:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wurm FritzFrog entdeckt, der Server \u00fcber SSH angreift und ein dezentrales Botnetz aufbaut | ProHoster","description":"Das Unternehmen Guardicore, das auf den Schutz von Rechenzentren und Cloud-Systemen spezialisiert ist, hat festgestellt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u044f\u0432\u043b\u0435\u043d \u0447\u0435\u0440\u0432\u044c FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043f\u043e SSH \u0438 \u0441\u0442\u0440\u043e\u044f\u0449\u0438\u0439 \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0431\u043e\u0442\u043d\u0435\u0442 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-20T11:41:55+00:00","article:modified_time":"2020-08-20T11:41:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91919","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:18:27","updated":"2022-10-04 19:20:25","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=91919"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/91920"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=91919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=91919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=91919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}