{"id":91919,"date":"2020-08-20T13:41:55","date_gmt":"2020-08-20T11:41:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet"},"modified":"2020-08-20T13:41:55","modified_gmt":"2020-08-20T11:41:55","slug":"vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","title":{"rendered":"Se ha detectado el gusano FritzFrog, que afecta a los servidores a trav\u00e9s de SSH y construye una botnet descentralizada.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La empresa Guardicore, especializada en la protecci\u00f3n de centros de datos y sistemas en la nube, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.guardicore.com\/2020\/08\/fritzfrog-p2p-botnet-infects-ssh-servers\/\">ha identificado<\/a><\/noindex> un nuevo malware de alta tecnolog\u00eda llamado FritzFrog, que afecta a servidores basados en Linux. FritzFrog combina un gusano que se propaga mediante un ataque de fuerza bruta a servidores con el puerto SSH abierto y componentes para crear una botnet descentralizada, que opera sin nodos de control y carece de un \u00fanico punto de fallo.<\/p>\n<p>Para construir la botnet se utiliza un protocolo P2P propio, en el que los nodos interact\u00faan entre s\u00ed, coordinan la organizaci\u00f3n de ataques, mantienen la red en funcionamiento y controlan el estado unos de otros. Se identifican nuevas v\u00edctimas mediante ataques de fuerza bruta a servidores que aceptan solicitudes a trav\u00e9s de SSH. Al descubrir un nuevo servidor, se realiza un ataque de diccionario con combinaciones t\u00edpicas de nombres de usuario y contrase\u00f1as. El control puede hacerse a trav\u00e9s de cualquier nodo, lo que complica la detecci\u00f3n y bloqueo de los operadores de la botnet.<\/p>\n<p>Seg\u00fan los investigadores, la botnet ya cuenta con alrededor de 500 nodos, incluidos servidores de varias universidades y una gran empresa de ferrocarriles. Se se\u00f1ala que el principal objetivo de los ataques son las redes de instituciones educativas, centros m\u00e9dicos, entidades gubernamentales, bancos y empresas de telecomunicaciones. Despu\u00e9s de comprometer un servidor, se inicia un proceso de miner\u00eda de la criptomoneda Monero. La actividad de este malware se ha seguido desde enero de 2020.<\/p>\n<p>La caracter\u00edstica distintiva de FritzFrog es que mantiene todos los datos y el c\u00f3digo ejecutable solo en memoria. Los cambios en el disco se limitan \u00fanicamente a la adici\u00f3n de una nueva clave SSH al archivo authorized_keys, que se utiliza posteriormente para acceder al servidor. Los archivos del sistema no se modifican, lo que hace que el gusano sea indetectable para los sistemas que verifican la integridad mediante sumas de verificaci\u00f3n. En la memoria tambi\u00e9n se mantienen diccionarios para la enumeraci\u00f3n de contrase\u00f1as y datos para la miner\u00eda, que se sincronizan entre nodos mediante el protocolo P2P.<\/p>\n<p>Los componentes maliciosos se camuflan como procesos , ,  y . Los nodos del botnet rastrean el estado de los vecinos y, en caso de reinicio del servidor o incluso reinstalaci\u00f3n del sistema operativo (si el archivo authorized_keys modificado se transfiri\u00f3 al nuevo sistema), vuelven a activar los componentes maliciosos en el host. Para la comunicaci\u00f3n, se utiliza el SSH est\u00e1ndar: el malware tambi\u00e9n inicia un  local, que se conecta a la interfaz localhost y escucha el tr\u00e1fico en el puerto 1234, al que los nodos externos acceden a trav\u00e9s de un t\u00fanel SSH, utilizando la clave de authorized_keys para conectarse.<br \/>\n<center><noindex><a rel=\"nofollow\" href=\"https:\/\/www.guardicore.com\/wp-content\/uploads\/2020\/08\/frog-attack-1030x601.jpg\"><img decoding=\"async\" alt=\"Se ha detectado el gusano FritzFrog, que afecta a los servidores a trav\u00e9s de SSH y construye una botnet descentralizada.\" src=\"\/wp-content\/uploads\/2020\/08\/485d97de035ae93d10692d8934702264.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p> El c\u00f3digo de los componentes FritzFrog est\u00e1 escrito en el lenguaje Go y funciona en modo multihilo. El malware incluye varios m\u00f3dulos que se ejecutan en diferentes hilos:<\/p>\n<ul>\n<li class=\"l\"> Cracker \u2014 realiza la selecci\u00f3n de contrase\u00f1as en los servidores atacados.\n<li class=\"l\"> CryptoComm + Parser \u2014 establece una conexi\u00f3n P2P cifrada.\n<li class=\"l\"> CastVotes \u2014 mecanismo de selecci\u00f3n conjunta de hosts objetivo para el ataque.\n<li class=\"l\"> TargetFeed \u2014 obtienen la lista de nodos para atacar de nodos vecinos.\n<li class=\"l\"> DeployMgmt \u2014 implementaci\u00f3n de un gusano que difunde c\u00f3digo malicioso en un servidor comprometido.\n<li class=\"l\"> Owned \u2014 se encarga de conectarse a servidores donde ya se est\u00e1 ejecutando c\u00f3digo malicioso.\n<li class=\"l\"> Assemble \u2014 ensambla un archivo en memoria a partir de bloques transmitidos individualmente.\n<li class=\"l\"> Antivir \u2014 m\u00f3dulo de supresi\u00f3n de programas maliciosos competidores, detecta y finaliza procesos con la cadena , que consumen recursos de CPU.\n<li class=\"l\"> Libexec \u2014 m\u00f3dulo para la miner\u00eda de criptomonedas Monero.\n<\/ul>\n<p>El protocolo P2P utilizado en FritzFrog soporta aproximadamente 30 comandos, encarg\u00e1ndose de la transmisi\u00f3n de datos entre nodos, ejecuci\u00f3n de scripts, env\u00edo de componentes de malware, consulta de estados, intercambio de logs, inicio de proxies, etc. La informaci\u00f3n se transmite a trav\u00e9s de un canal cifrado separado con serializaci\u00f3n en formato JSON. Para cifrado, se utiliza el criptogr\u00e1fico asim\u00e9trico AES y codificaci\u00f3n Base64. Para el intercambio de claves, se utiliza el protocolo DH (<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Diffie%E2%80%93Hellman_key_exchange\">Diffie-Hellman<\/a><\/noindex>). Para determinar el estado, los nodos intercambian constantemente solicitudes ping. <\/p>\n<p>Todos los nodos del botnet mantienen una base de datos distribuida con informaci\u00f3n sobre los sistemas atacados y comprometidos. Los objetivos de ataque se sincronizan a trav\u00e9s de todo el botnet: cada nodo ataca un objetivo diferente, es decir, dos nodos diferentes del botnet no atacar\u00e1n el mismo host. Los nodos tambi\u00e9n recopilan y transmiten a los vecinos estad\u00edsticas locales, como el tama\u00f1o de la memoria libre, el tiempo de actividad, la carga de CPU y la actividad de inicios de sesi\u00f3n por SSH. Esta informaci\u00f3n se utiliza para decidir si iniciar el proceso de miner\u00eda o utilizar el nodo \u00fanicamente para atacar otros sistemas (por ejemplo, la miner\u00eda no se inicia en sistemas sobrecargados o sistemas con frecuentes conexiones de administradores).<\/p>\n<p>Para la detecci\u00f3n de FritzFrog, los investigadores han propuesto un sencillo <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/guardicore\/labs_campaigns\/blob\/master\/FritzFrog\/detect_fritzfrog.sh\">script de shell<\/a><\/noindex>. Para determinar la infecci\u00f3n del sistema<br \/>\nse pueden utilizar signos como la presencia de una conexi\u00f3n escuchando en el puerto 1234, la presencia de <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/guardicore\/labs_campaigns\/blob\/master\/FritzFrog\/ssh_key.md\">clave maliciosa<\/a><\/noindex> en authorized_keys (se instala la misma clave SSH en todos los nodos) y la presencia en la memoria de los procesos en ejecuci\u00f3n \u00abifconfig\u00bb, \u00ablibexec\u00bb, \u00abphp-fpm\u00bb y \u00abnginx\u00bb, que no tienen archivos ejecutables relacionados (\u00ab\/proc\/&lt;PID&gt;\/exe\u00bb apunta a un archivo remoto). Tambi\u00e9n puede se\u00f1alarse por la presencia de tr\u00e1fico en el puerto de red 5555, que surge cuando el malware accede al grupo t\u00edpico web.xmrpool.eu durante el proceso de miner\u00eda de criptomonedas Monero.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53573\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043d\u043e\u0432\u043e\u0435 \u0432\u044b\u0441\u043e\u043a\u043e\u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u043d\u043e\u0435 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0435\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043d\u0430 \u0431\u0430\u0437\u0435 Linux. FritzFrog \u0441\u043e\u0447\u0435\u0442\u0430\u0435\u0442 \u0432 \u0441\u0435\u0431\u0435 \u0447\u0435\u0440\u0432\u044c, \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u044e\u0449\u0438\u0439\u0441\u044f \u0447\u0435\u0440\u0435\u0437 bruteforce-\u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u0441 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u043f\u043e\u0440\u0442\u043e\u043c SSH, \u0438 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0431\u043e\u0442\u043d\u0435\u0442\u0430, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u0433\u043e \u0431\u0435\u0437 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0437\u043b\u043e\u0432 \u0438 \u043d\u0435 \u0438\u043c\u0435\u044e\u0449\u0435\u0433\u043e \u0435\u0434\u0438\u043d\u043e\u0439 \u0442\u043e\u0447\u043a\u0438 \u043e\u0442\u043a\u0430\u0437\u0430. \u0414\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0431\u043e\u0442\u043d\u0435\u043d\u0442\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91920,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-91919","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u044f\u0432\u043b\u0435\u043d \u0447\u0435\u0440\u0432\u044c FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043f\u043e SSH \u0438 \u0441\u0442\u0440\u043e\u044f\u0449\u0438\u0439 \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0431\u043e\u0442\u043d\u0435\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-20T11:41:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-20T11:41:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Se ha detectado el gusano FritzFrog, que afecta a servidores por SSH y construye un botnet descentralizado | ProHoster","description":"La empresa Guardicore, especializada en la protecci\u00f3n de centros de datos y sistemas en la nube, ha detectado.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u044f\u0432\u043b\u0435\u043d \u0447\u0435\u0440\u0432\u044c FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043f\u043e SSH \u0438 \u0441\u0442\u0440\u043e\u044f\u0449\u0438\u0439 \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0431\u043e\u0442\u043d\u0435\u0442 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-20T11:41:55+00:00","article:modified_time":"2020-08-20T11:41:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91919","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:18:27","updated":"2022-10-04 19:20:25","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/91919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=91919"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/91919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/91920"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=91919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=91919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=91919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}