{"id":91919,"date":"2020-08-20T13:41:55","date_gmt":"2020-08-20T11:41:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet"},"modified":"2020-08-20T13:41:55","modified_gmt":"2020-08-20T11:41:55","slug":"vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","title":{"rendered":"Der Wurm FritzFrog wurde entdeckt, der Server \u00fcber SSH angreift und ein dezentrales Botnetz aufbaut.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Das Unternehmen Guardicore, das auf den Schutz von Rechenzentren und Cloud-Systemen spezialisiert ist, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.guardicore.com\/2020\/08\/fritzfrog-p2p-botnet-infects-ssh-servers\/\">hat<\/a><\/noindex> die neue hochentwickelte Schadsoftware FritzFrog, die Linux-basierte Server angreift. FritzFrog kombiniert einen Wurm, der sich durch Bruteforce-Angriffe auf Server mit offenem SSH-Port verbreitet, und Komponenten zum Aufbau eines dezentralen Botnets, das ohne Steuerknoten funktioniert und keinen einzelnen Ausfallpunkt hat.<\/p>\n<p>Zur Erstellung des Botnets wird ein eigenes P2P-Protokoll verwendet, bei dem die Knoten miteinander interagieren, Angriffe koordinieren, die Netzwerkarbeit aufrechterhalten und den Zustand zueinander \u00fcberwachen. Neue Opfer werden durch Bruteforce-Angriffe auf Server, die SSH-Anfragen annehmen, gefunden. Bei der Entdeckung eines neuen Servers wird eine W\u00f6rterbuchpr\u00fcfung mit typischen Kombinationen von Benutzernamen und Passw\u00f6rtern durchgef\u00fchrt. Die Steuerung kann \u00fcber jeden Knoten erfolgen, was die Identifizierung und Blockierung der Botnet-Betreiber erschwert.<\/p>\n<p>Laut Forschern hat das Botnet bereits etwa 500 Knoten, darunter Server mehrerer Universit\u00e4ten und eines gro\u00dfen Eisenbahnunternehmens. Es wird festgestellt, dass die Hauptziele der Angriffe Netzwerke von Bildungseinrichtungen, medizinischen Zentren, Regierungsbeh\u00f6rden, Banken und Telekommunikationsunternehmen sind. Nach der Kompromittierung eines Servers wird der Prozess des Minings der Kryptow\u00e4hrung Monero organisiert. Die Aktivit\u00e4t der betrachteten Schadsoftware ist seit Januar 2020 zu beobachten.<\/p>\n<p>Eine Besonderheit von FritzFrog ist, dass er alle Daten und den ausf\u00fchrbaren Code nur im Speicher speichert. \u00c4nderungen auf der Festplatte beschr\u00e4nken sich nur auf die Hinzuf\u00fcgung eines neuen SSH-Schl\u00fcssels zur Datei authorized_keys, die sp\u00e4ter f\u00fcr den Zugriff auf den Server verwendet wird. Systemdateien werden nicht ge\u00e4ndert, was den Wurm f\u00fcr Systeme, die die Integrit\u00e4t \u00fcber Pr\u00fcfziffern \u00fcberpr\u00fcfen, unsichtbar macht. Im Speicher werden au\u00dferdem W\u00f6rterb\u00fccher zum Knacken von Passw\u00f6rtern und Daten f\u00fcr das Mining gehalten, die mithilfe des P2P-Protokolls zwischen den Knoten synchronisiert werden.<\/p>\n<p>Schadhafte Komponenten tarnen sich als Prozesse , ,  und . Die Knoten des Botnets \u00fcberwachen den Zustand der Nachbarn und aktivieren im Falle eines Serverneustarts oder sogar einer Neuinstallation des Betriebssystems (wenn die ge\u00e4nderte Datei authorized_keys in das neue System \u00fcbertragen wurde) erneut sch\u00e4dliche Komponenten auf dem Host. F\u00fcr die Kommunikation wird der Standard-SSH verwendet \u2013 schadhafter Code startet zus\u00e4tzlich den lokalen , der sich an die Schnittstelle localhost bindet und den Datenverkehr auf dem Port 1234 abh\u00f6rt, auf den externe Knoten \u00fcber einen SSH-Tunnel zugreifen, wobei sie den Schl\u00fcssel aus authorized_keys zur Verbindung nutzen.<br \/>\n<center><noindex><a rel=\"nofollow\" href=\"https:\/\/www.guardicore.com\/wp-content\/uploads\/2020\/08\/frog-attack-1030x601.jpg\"><img decoding=\"async\" alt=\"Der Wurm FritzFrog wurde entdeckt, der Server \u00fcber SSH angreift und ein dezentrales Botnetz aufbaut.\" src=\"\/wp-content\/uploads\/2020\/08\/485d97de035ae93d10692d8934702264.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p> Der Code der FritzFrog-Komponenten ist in der Programmiersprache Go geschrieben und funktioniert im Multithread-Modus. Die Schadsoftware umfasst mehrere Module, die in verschiedenen Threads ausgef\u00fchrt werden:<\/p>\n<ul>\n<li class=\"l\"> Cracker \u2013 f\u00fchrt Passwortangriffe auf die angegriffenen Server durch.\n<li class=\"l\"> CryptoComm + Parser \u2013 etabliert eine verschl\u00fcsselte P2P-Verbindung.\n<li class=\"l\"> CastVotes \u2013 Mechanismus zur gemeinsamen Auswahl der Zielhosts f\u00fcr den Angriff.\n<li class=\"l\"> TargetFeed \u2013 erh\u00e4lt eine Liste von Knoten f\u00fcr den Angriff von benachbarten Knoten.\n<li class=\"l\"> DeployMgmt \u2013 Implementierung eines Wurms, der sch\u00e4dlichen Code auf dem gehackten Server verbreitet.\n<li class=\"l\"> Owned \u2013 verantwortlich f\u00fcr die Verbindung zu Servern, auf denen bereits sch\u00e4dlicher Code l\u00e4uft.\n<li class=\"l\"> Assemble \u2013 rekonstruiert eine Datei im Speicher aus separat \u00fcbertragenen Bl\u00f6cken.\n<li class=\"l\"> Antivir \u2013 Modul zur Unterdr\u00fcckung konkurrierender Schadsoftware, identifiziert und beendet Prozesse mit der Zeichenfolge , die CPU-Ressourcen verbrauchen.\n<li class=\"l\"> Libexec \u2013 Modul zum Mining der Kryptow\u00e4hrung Monero.\n<\/ul>\n<p>Das in FritzFrog verwendete P2P-Protokoll unterst\u00fctzt etwa 30 Befehle, die f\u00fcr die Daten\u00fcbertragung zwischen Knoten, das Starten von Skripten, die \u00dcbertragung von Komponenten schadhafter Software, den Statusabgleich, den Austausch von Protokollen, den Start von Proxy usw. zust\u00e4ndig sind. Informationen werden \u00fcber einen separaten verschl\u00fcsselten Kanal mit Serialisierung im JSON-Format \u00fcbertragen. F\u00fcr die Verschl\u00fcsselung wird der asymmetrische Schl\u00fcssel AES und die Kodierung Base64 verwendet. F\u00fcr den Schl\u00fcsselaustausch wird das DH-Protokoll verwendet (<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Diffie%E2%80%93Hellman_key_exchange\">Diffie-Hellman<\/a><\/noindex>). Um den Status zu bestimmen, tauschen die Knoten st\u00e4ndig Ping-Anfragen aus. <\/p>\n<p>Alle Knoten des Botnets unterst\u00fctzen eine verteilte Datenbank mit Informationen \u00fcber angegriffene und kompromittierte Systeme. Die Ziele f\u00fcr den Angriff werden im gesamten Botnet synchronisiert \u2013 jeder Knoten greift ein einzelnes Ziel an, d.h. zwei unterschiedliche Knoten des Botnets werden nicht dasselbe Ziel angreifen. Die Knoten sammeln auch lokale Statistiken und \u00fcbertragen diese an Nachbarn, wie z.B. die Gr\u00f6\u00dfe des freien Speichers, Uptime, CPU-Last und SSH-Zugangsaktivit\u00e4t. Diese Informationen werden verwendet, um zu entscheiden, ob der Mining-Prozess gestartet wird oder ob der Knoten nur f\u00fcr Angriffe auf andere Systeme verwendet wird (z.B. wird Mining auf stark belasteten Systemen oder Systemen mit h\u00e4ufigem Administratorzugriff nicht gestartet).<\/p>\n<p>Um FritzFrog zu identifizieren, haben die Forscher ein einfaches <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/guardicore\/labs_campaigns\/blob\/master\/FritzFrog\/detect_fritzfrog.sh\">Shell-Skript<\/a><\/noindex>vorgeschlagen. Zur Bestimmung einer Kompromittierung des Systems<br \/>\nk\u00f6nnten solche Anzeichen wie eine h\u00f6rende Verbindung auf Port 1234, das Vorhandensein von <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/guardicore\/labs_campaigns\/blob\/master\/FritzFrog\/ssh_key.md\">einem b\u00f6sartigen Schl\u00fcssel<\/a><\/noindex> In der authorized_keys (der gleiche SSH-Schl\u00fcssel wird auf allen Knoten installiert) und dem Vorhandensein der laufenden Prozesse \u201eifconfig\u201c, \u201elibexec\u201c, \u201ephp-fpm\u201c und \u201enginx\u201c, die keine zugeh\u00f6rigen ausf\u00fchrbaren Dateien haben (\u201e\/proc\/\/exe\u201c zeigt auf die entfernte Datei). Ein weiteres Zeichen kann das Vorhandensein von Datenverkehr am Netzwerkport 5555 sein, der beim Zugriff von Malware auf den typischen Pool web.xmrpool.eu w\u00e4hrend des Minings von Kryptow\u00e4hrung Monero auftritt.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53573\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043d\u043e\u0432\u043e\u0435 \u0432\u044b\u0441\u043e\u043a\u043e\u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u043d\u043e\u0435 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0435\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043d\u0430 \u0431\u0430\u0437\u0435 Linux. FritzFrog \u0441\u043e\u0447\u0435\u0442\u0430\u0435\u0442 \u0432 \u0441\u0435\u0431\u0435 \u0447\u0435\u0440\u0432\u044c, \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u044e\u0449\u0438\u0439\u0441\u044f \u0447\u0435\u0440\u0435\u0437 bruteforce-\u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u0441 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u043f\u043e\u0440\u0442\u043e\u043c SSH, \u0438 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0431\u043e\u0442\u043d\u0435\u0442\u0430, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u0433\u043e \u0431\u0435\u0437 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0437\u043b\u043e\u0432 \u0438 \u043d\u0435 \u0438\u043c\u0435\u044e\u0449\u0435\u0433\u043e \u0435\u0434\u0438\u043d\u043e\u0439 \u0442\u043e\u0447\u043a\u0438 \u043e\u0442\u043a\u0430\u0437\u0430. \u0414\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0431\u043e\u0442\u043d\u0435\u043d\u0442\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91920,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-91919","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u044f\u0432\u043b\u0435\u043d \u0447\u0435\u0440\u0432\u044c FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043f\u043e SSH \u0438 \u0441\u0442\u0440\u043e\u044f\u0449\u0438\u0439 \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0431\u043e\u0442\u043d\u0435\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-20T11:41:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-20T11:41:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Der Wurm FritzFrog wurde entdeckt, der SSH-Server angreift und ein dezentrales Botnetz aufbaut | ProHoster","description":"Das Unternehmen Guardicore, das auf den Schutz von Rechenzentren und Cloud-Systemen spezialisiert ist, hat identifiziert.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u044f\u0432\u043b\u0435\u043d \u0447\u0435\u0440\u0432\u044c FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043f\u043e SSH \u0438 \u0441\u0442\u0440\u043e\u044f\u0449\u0438\u0439 \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0431\u043e\u0442\u043d\u0435\u0442 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-20T11:41:55+00:00","article:modified_time":"2020-08-20T11:41:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91919","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:18:27","updated":"2022-10-04 19:20:25","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=91919"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/91920"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=91919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=91919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=91919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}