{"id":96228,"date":"2020-10-09T19:42:19","date_gmt":"2020-10-09T17:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit"},"modified":"2020-10-09T19:42:19","modified_gmt":"2020-10-09T17:42:19","slug":"nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit","title":{"rendered":"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/b57d6aa03463566d8f17c4b51246a07e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Le aziende antivirus, gli esperti in sicurezza informatica e semplici appassionati pubblicano in rete sistemi esca \u2013 honeypot \u2013 per 'catturare' nuove varianti di virus o scoprire tattiche insolite dei hacker. I honeypot sono cos\u00ec comuni che i cybercriminali hanno sviluppato una sorta di immunit\u00e0: identificano rapidamente che si tratta di una trappola e semplicemente la ignorano. Per studiare le tattiche degli hacker moderni, abbiamo creato un honeypot realistico che per sette mesi ha operato su internet, attirando vari attacchi. Ne parliamo nel nostro studio \"<noindex><a rel=\"nofollow\" href=\"https:\/\/documents.trendmicro.com\/assets\/white_papers\/wp-caught-in-the-act-running-a-realistic-factory-honeypot-to-capture-real-threats.pdf\">Caught in the Act: Running a Realistic Factory Honeypot to Capture Real Threats<\/a><\/noindex>\". Alcuni fatti dello studio sono riportati in questo post. <\/i><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Sviluppo del honeypot: checklist<\/h3>\n<p>\nIl principale obiettivo nella creazione della nostra super trappola era quello di evitare di essere smascherati dai hacker interessati. Per farlo, \u00e8 stata necessaria una grande quantit\u00e0 di lavoro: <\/p>\n<ol>\n<li>Creare una leggenda realistica sull'azienda, che includesse nomi e foto dei dipendenti, numeri di telefono ed e-mail.<\/li>\n<li>Progettare e implementare un modello di infrastruttura industriale che rispecchi la leggenda dell'attivit\u00e0 della nostra azienda. <\/li>\n<li>Decidere quali servizi di rete saranno accessibili dall'esterno, evitando per\u00f2 l'apertura di porte vulnerabili, per non sembrare una trappola per ingenui. <\/li>\n<li>Organizzare la visibilit\u00e0 della fuga di informazioni su un sistema vulnerabile e diffondere queste informazioni tra potenziali aggressori.<\/li>\n<li>Realizzare un monitoraggio discreto delle azioni degli hacker nell'infrastruttura della trappola. <\/li>\n<\/ol>\n<p>\nE ora, vediamo tutto in ordine.<\/p>\n<h3><b>Creiamo la leggenda<\/b><\/h3>\n<p>\nI cybercriminali sono gi\u00e0 abituati a trovare numerosi honeypot, quindi la parte pi\u00f9 avanzata di loro conduce ricerche approfondite su ogni sistema vulnerabile per assicurarsi che non sia una trappola. Per lo stesso motivo, ci siamo spinti non solo a realizzare un honeypot realistico dal punto di vista del design e degli aspetti tecnici, ma anche a creare l'illusione di una vera azienda.<\/p>\n<p>Immaginandoci nei panni di un ipotetico culhacker, abbiamo sviluppato un algoritmo di verifica che permettesse di distinguere un sistema reale da una trappola. Questo includeva la ricerca degli indirizzi IP dell'azienda nei sistemi di reputazione, l'analisi della cronologia degli indirizzi IP, la ricerca di nomi e parole chiave legate all'azienda, ai suoi clienti e a molte altre cose. Alla fine, la leggenda si \u00e8 rivelata piuttosto convincente e attraente.<\/p>\n<p>Abbiamo deciso di posizionare la fabbrica-trappola come una piccola boutique di prototipazione industriale, che lavora per grandi clienti anonimi nei settori militare e aeronautico. Questo ci ha risparmiato dalle complicazioni legali associate all'uso di un marchio esistente.<\/p>\n<p>Successivamente, dovevamo elaborare una visione, una missione e il nome dell'organizzazione. Abbiamo deciso che la nostra azienda sarebbe stata una start-up con un numero limitato di dipendenti, ciascuno dei quali \u00e8 un fondatore. Questo aggiungeva credibilit\u00e0 alla narrazione sulla specializzazione della nostra attivit\u00e0, consentendole di gestire progetti delicati per clienti di grande importanza. Volevamo che la nostra azienda apparisse vulnerabile in termini di cybersecurity, ma allo stesso tempo fosse evidente che lavoravamo con attivi critici nei sistemi target.<\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/cefb9d754e08689bc4cedc91efa53bdc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Screenshot del sito del honey pot MeTech. Fonte: Trend Micro<\/i><\/p>\n<p>Come nome dell'azienda abbiamo scelto la parola MeTech. Il sito \u00e8 stato realizzato utilizzando un modello gratuito. Le immagini sono state prelevate da stock photo, scegliendo quelle meno popolari e modificandole per renderle meno riconoscibili. <\/p>\n<p>Volevamo che l'azienda apparisse reale, quindi era necessario aggiungere al suo interno dipendenti con competenze professionali corrispondenti al profilo dell'attivit\u00e0. Abbiamo inventato nomi e personalit\u00e0 per loro e poi abbiamo cercato di scegliere immagini da stock photo in linea con l'appartenenza etnica. <\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/3b7fa0a8287500349c0a25aa464fee2a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><i>Screenshot del sito del honey pot MeTech. Fonte: Trend Micro<\/i><\/i><\/p>\n<p>Per non essere scoperti, cercavamo foto di gruppo di buona qualit\u00e0 da cui poter selezionare i volti desiderati. Tuttavia, poi abbiamo rinunciato a questa opzione, poich\u00e9 un potenziale hacker potrebbe aver utilizzato il reverse image search e scoperto che i nostri \"dipendenti\" esistono solo nei database fotografici. Alla fine, abbiamo utilizzato fotografie di persone inesistenti create tramite reti neurali.<\/p>\n<p>I profili dei dipendenti pubblicati sul sito contenevano informazioni importanti sulle loro competenze tecniche, ma evitavamo di menzionare specifiche istituzioni educative e citt\u00e0.<br \/>\nPer creare le caselle di posta, abbiamo utilizzato il server del fornitore di hosting e poi affittato diversi numeri di telefono negli Stati Uniti, integrandoli in un centralino virtuale con menu vocale e segreteria telefonica.<\/p>\n<h3><b>L'infrastruttura del honeypot<\/b><\/h3>\n<p>\nPer evitare di essere scoperti, abbiamo deciso di utilizzare una combinazione di attrezzature industriali reali, computer fisici e macchine virtuali protette. Anticipiamo che il risultato dei nostri sforzi \u00e8 stato verificato tramite il motore di ricerca Shodan, il quale ha mostrato che il honeypot appare come un vero sistema industriale.<\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/77ff6f72dacafcf9326161f2150c91b8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Risultato della scansione del honeypot tramite Shodan. Fonte: Trend Micro<\/i><\/p>\n<p>Come \u2018hardware\u2019 per la nostra trappola abbiamo utilizzato quattro PLC:<\/p>\n<ul>\n<li> Siemens S7-1200,<\/li>\n<li>due AllenBradley MicroLogix 1100,<\/li>\n<li>Omron CP1L.<\/li>\n<\/ul>\n<p>\nQuesti PLC sono stati scelti per la loro popolarit\u00e0 nel mercato mondiale dei sistemi di controllo. Inoltre, ciascun controller utilizza un protocollo proprio, il che ci ha permesso di verificare quale dei PLC sarebbe stato attaccato pi\u00f9 frequentemente e se qualcuno si sarebbe mostrato interessato a essi. <\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/f575a4cabd0b38f1af43b8d20cc0a8d4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>L'attrezzatura della nostra \u2018fabbrica\u2019 trappola. Fonte: Trend Micro<\/i><\/p>\n<p>Non abbiamo semplicemente installato i dispositivi e li abbiamo connessi a Internet. Abbiamo programmato ogni controller per eseguire compiti, tra cui<\/p>\n<ul>\n<li>mescolare,<\/li>\n<li>controllare il bruciatore e il nastro trasportatore,<\/li>\n<li>palletizzazione utilizzando un manipolatore robotizzato.<\/li>\n<\/ul>\n<p>\nE per rendere il processo produttivo realistico, abbiamo programmato la logica per cambiare casualmente i parametri di feedback, simulando l'avvio e l'arresto dei motori, accendendo e spegnendo il bruciatore.<\/p>\n<p>Nel nostro stabilimento c'erano tre computer virtuali e uno fisico. Le macchine virtuali venivano utilizzate per gestire la fabbrica, il robot pallettizzatore e come postazione di lavoro per l'ingegnere programmista PLC. Il computer fisico fungeva da server file.<\/p>\n<p>Oltre a monitorare gli attacchi al PLC, volevamo tenere traccia dello stato dei programmi caricati sui nostri dispositivi. Per questo abbiamo creato un'interfaccia che consentiva di determinare rapidamente come erano stati modificati gli stati dei nostri attuatori virtuali e degli impianti. Gi\u00e0 nella fase di pianificazione, ci siamo resi conto che era molto pi\u00f9 semplice implementare questo tramite un programma di gestione piuttosto che attraverso la programmazione diretta della logica del controller. Abbiamo reso l'interfaccia di gestione dei dispositivi del nostro honeypot accessibile tramite VNC senza password.<\/p>\n<p>I robot industriali sono un componente chiave della moderna produzione intelligente. Per questo motivo, abbiamo deciso di aggiungere un robot e un terminale di controllo per gestirlo all'interno della nostra fabbrica-trappola. Per rendere la \"fabbrica\" pi\u00f9 realistica, abbiamo installato un software reale sul terminale di controllo, utilizzato da ingegneri per la programmazione grafica della logica del robot. Dal momento che i robot industriali si trovano normalmente in una rete interna isolata, abbiamo deciso di mantenere l'accesso non protetto tramite VNC solo per il terminale di controllo.<\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/157e4891ccf19fb93d3b925309543c9d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Ambiente RobotStudio con il modello 3D del nostro robot. Fonte: Trend Micro<\/i><\/p>\n<p>Sulla macchina virtuale con il terminale di controllo del robot, abbiamo installato l'ambiente di programmazione RobotStudio di ABB Robotics. Configurando RobotStudio, abbiamo aperto il file di simulazione con il nostro robot in modo che la sua immagine 3D fosse visibile sullo schermo. Di conseguenza, Shodan e altri motori di ricerca, scoperto il server VNC non protetto, riceveranno questa immagine dallo schermo e la mostreranno a chi cerca robot industriali con accesso aperto al controllo. <\/p>\n<p>Il senso di tale attenzione ai dettagli era creare un obiettivo attraente e il pi\u00f9 realistico possibile per gli aggressori, che, scoprendolo, tornassero a esso ancora e ancora.<\/p>\n<p><b><\/p>\n<h3>ARM ingegnere<\/h3>\n<p><\/b><br \/>\nPer la programmazione della logica PLC, abbiamo aggiunto un computer ingegneristico all'infrastruttura. Su di esso \u00e8 stato installato un software industriale per la programmazione PLC:<\/p>\n<ul>\n<li>TIA Portal per Siemens,<\/li>\n<li>MicroLogix per il controller Allen-Bradley,<\/li>\n<li>CX-One per Omron.<\/li>\n<\/ul>\n<p>\nAbbiamo deciso che il posto di lavoro ingegneristico non sarebbe stato accessibile al di fuori della rete. Invece, abbiamo impostato la stessa password per l'account amministratore di quella degli ARM di controllo del robot e dell'ARM di gestione della fabbrica accessibili da internet. Questa configurazione \u00e8 abbastanza comune in molte aziende.<br \/>\nSfortunatamente, nonostante tutti i nostri sforzi, nessun aggressore \u00e8 riuscito ad accedere all'ARM ingegnere.<\/p>\n<h3>Server file<\/h3>\n<p>\nCi serviva come esca per i malintenzionati e come mezzo per il backup dei nostri stessi \"lavori\" nella fabbrica-trappola. Questo ci ha permesso di scambiare file con il nostro honeypot tramite dispositivi USB, senza lasciare tracce nella rete della trappola. Come sistema operativo per il server file abbiamo installato Windows 7 Pro, creando una cartella condivisa accessibile per la lettura e la scrittura a chiunque.<\/p>\n<p>Inizialmente non avevamo creato alcuna gerarchia di cartelle e documenti sul server file. Tuttavia, si \u00e8 scoperto che gli attaccanti esaminavano attivamente questa cartella, quindi abbiamo deciso di riempirla con vari file. A tal fine, abbiamo scritto uno script in python che creava un file di dimensioni casuali con una delle estensioni specificate, formando il nome basato su un dizionario. <\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/5c1ec2c139d04200849443771b48872a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Script per generare nomi file accattivanti. Fonte: Trend Micro<\/i><\/p>\n<p>Dopo aver eseguito lo script, abbiamo ottenuto il risultato desiderato di una cartella piena di file con nomi molto interessanti. <\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/a1842a978ecb400e4390274e202af6f0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Risultato dell'esecuzione dello script. Fonte: Trend Micro<\/i><\/p>\n<p><b><\/p>\n<h3>Ambiente di monitoraggio<\/h3>\n<p><\/b><br \/>\nDopo aver messo tanto impegno nella creazione di una compagnia realistica, non potevamo permetterci di fallire nel monitoraggio dei nostri \"visitatori\". Avevamo bisogno di ottenere tutti i dati in tempo reale in modo che gli attaccanti non si accorgessero di essere osservati. <\/p>\n<p>Abbiamo realizzato ci\u00f2 utilizzando quattro adattatori USB-Ethernet, quattro divisori Ethernet SharkTap, un Raspberry Pi 3 e un grande disco esterno. La nostra rete sembrava cos\u00ec: <\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/2288c39fa3c4ceee6f5f30dd012de269.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Schema di rete del honeypot con attrezzatura per il monitoraggio. Fonte: Trend Micro<\/i><\/p>\n<p>Tre divisori SharkTap erano posizionati in modo da monitorare tutto il traffico esterno verso il PLC, accessibile solo dalla rete interna. Il quarto SharkTap monitorava il traffico degli ospiti della macchina virtuale vulnerabile. <\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/9440a392352b104c27056ee00bc3b2a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Divisore Ethernet SharkTap e router Sierra Wireless AirLink RV50. Fonte: Trend Micro<\/i><\/p>\n<p>Il Raspberry Pi eseguiva la cattura giornaliera del traffico. La connessione a Internet \u00e8 stata organizzata tramite un router cellulare Sierra Wireless AirLink RV50, spesso usato in ambienti industriali. <\/p>\n<p>Purtroppo, questo router non permetteva di bloccare selettivamente gli attacchi che non corrispondevano ai nostri piani, quindi abbiamo aggiunto un firewall Cisco ASA 5505 alla rete in modalit\u00e0 trasparente, per effettuare i blocchi con un impatto minimo sulla rete. <\/p>\n<p><b><\/p>\n<h3>Analisi del traffico<\/h3>\n<p><\/b><br \/>\nTshark e tcpdump sono utili per risolvere rapidamente questioni attuali, ma nel nostro caso le loro capacit\u00e0 erano insufficienti, poich\u00e9 avevamo gigabyte di traffico da analizzare, gestito da pi\u00f9 persone. Abbiamo utilizzato l'analizzatore open-source Moloch, sviluppato da AOL. Per funzionalit\u00e0, \u00e8 comparabile a Wireshark, ma offre maggiori possibilit\u00e0 di collaborazione, descrizione e tagging dei pacchetti, export e altre operazioni.<\/p>\n<p>Poich\u00e9 non volevamo elaborare i dati raccolti sui computer del honeypot, i dump PCAP venivano esportati ogni giorno nello storage AWS, da dove poi li importavamo su una macchina con Moloch. <\/p>\n<h3><b>Registrazione dello schermo <\/b><\/h3>\n<p>\nPer documentare le azioni degli hacker nel nostro honeypot, abbiamo scritto uno script che, a intervalli regolari, scattava screenshot della macchina virtuale e, confrontando con lo screenshot precedente, determinava se ci fosse qualche attivit\u00e0 in corso. All'emersione di un'attivit\u00e0, lo script avviava la registrazione dello schermo. Questo approccio si \u00e8 rivelato il pi\u00f9 efficace. Abbiamo anche cercato di analizzare il traffico VNC da un dump PCAP per capire quali cambiamenti fossero avvenuti nel sistema, ma alla fine la registrazione dello schermo che abbiamo implementato si \u00e8 mostrata pi\u00f9 semplice e visivamente chiara. <\/p>\n<p><b><\/p>\n<h3>Monitoraggio delle sessioni VNC<\/h3>\n<p><\/b><br \/>\nPer questo abbiamo utilizzato Chaosreader e VNCLogger. Entruti gli strumenti estraggono dagli dump PCAP le pressioni dei tasti, ma VNCLogger gestisce in modo pi\u00f9 accurato i tasti come Backspace, Enter, Ctrl.<\/p>\n<p>VNCLogger presenta due svantaggi. Il primo: pu\u00f2 estrarre i tasti solo \"ascoltando\" il traffico sull'interfaccia, quindi abbiamo dovuto simulare una sessione VNC per essa utilizzando tcpreplay. Il secondo svantaggio di VNCLogger \u00e8 comune a Chaosreader: entrambi non mostrano il contenuto degli appunti. Per questo abbiamo dovuto usare Wireshark. <\/p>\n<p><b><\/p>\n<h3>Attiriamo gli hacker<\/h3>\n<p><\/b><br \/>\nAbbiamo creato un honeypot affinch\u00e9 venisse attaccato. Per raggiungere questo obiettivo, abbiamo simulato una fuga di informazioni per attirare l'attenzione di potenziali hacker. Sull'honeypot erano aperte le seguenti porte: <\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/0defa27d76010837c00aa7b97e993ac0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <br \/>\nLa porta RDP \u00e8 stata chiusa poco dopo l'inizio dell'operazione, perch\u00e9 a causa dell'enorme quantit\u00e0 di traffico di scansione nella nostra rete si sono verificati problemi di prestazioni.<br \/>\nI terminali VNC inizialmente funzionavano in modalit\u00e0 'solo visione' senza password, per poi passare 'accidentalmente' alla modalit\u00e0 di accesso completo. <\/p>\n<p>Per attirare gli attaccanti, abbiamo pubblicato due post con 'informazioni trapelate' su un sistema industriale disponibile su PasteBin.<\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/2db7cc5aa60da13a6bf70a6f5e88a934.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Uno dei post pubblicati su PasteBin per attirare attacchi. Fonte: Trend Micro<\/i><\/p>\n<p><b><\/p>\n<h3>Attacchi<\/h3>\n<p><\/b><br \/>\nL'honeypot \u00e8 rimasto online per circa sette mesi. Il primo attacco \u00e8 avvenuto un mese dopo il lancio dell'honeypot. <\/p>\n<p><b>Scanner<\/b><\/p>\n<p>C'\u00e8 stata molta attivit\u00e0 da scanner di aziende note \u2014 ip-ip, Rapid, Shadow Server, Shodan, ZoomEye e altri. Ce ne erano cos\u00ec tanti che abbiamo dovuto escluderli <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/lir\/ipv4\/\"   title=\"Indirizzi IP\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"676\">Indirizzi IP<\/a> dall'analisi: 610 su 9452 o il 6,45% di tutti gli indirizzi IP unici appartenevano a scanner del tutto legittimi.<\/p>\n<p><b>Truffatori<\/b><\/p>\n<p>Uno dei rischi pi\u00f9 significativi con cui ci siamo trovati a fare i conti \u00e8 l'uso del nostro sistema per scopi illeciti: per acquistare smartphone attraverso il conto del cliente, per monetizzare le miglia delle compagnie aeree tramite carte regalo e altre forme di frode.<\/p>\n<p><b>Minatori<\/b><\/p>\n<p>Uno dei primi visitatori del nostro sistema era un minatore. Ha caricato software per il mining di Monero. Guadagnare molto con il nostro specifico sistema non gli sarebbe riuscito a causa della bassa capacit\u00e0. Tuttavia, se si fosse unito con diverse decine o addirittura centinaia di tali sistemi, sarebbe potuto risultare un buon affare. <\/p>\n<p><b>Estorsionisti <\/b><\/p>\n<p>Durante il funzionamento del honeypot, ci siamo imbattuti due volte in veri virus ransomware. Nel primo caso si trattava di Crysis. I suoi operatori hanno avuto accesso al sistema tramite VNC, ma poi hanno installato TeamViewer e hanno continuato le loro azioni attraverso di esso. Dopo aver ricevuto un messaggio di richiesta riscatto di 10.000 dollari in BTC, abbiamo iniziato una conversazione con i criminali, chiedendo loro di decriptarci uno dei file. Hanno esaudito la richiesta e hanno ripetuto la richiesta di riscatto. Siamo riusciti a contrattare fino a 6.000 dollari, dopo di che abbiamo semplicemente ripristinato il sistema su una virtual machine, poich\u00e9 avevamo ottenuto tutte le informazioni necessarie. <\/p>\n<p>Il secondo ransomware era Phobos. L'hacker che lo ha installato ha esplorato il filesystem del honeypot e scansionato la rete per un'ora, quindi ha finalmente installato il ransomware. <br \/>\nIl terzo attacco ransomware si \u00e8 rivelato fasullo. Un 'hacker' sconosciuto ha scaricato sulla nostra sistema il file haha.bat, dopodich\u00e9 per un certo periodo abbiamo osservato come cercava di farlo funzionare. Uno dei tentativi \u00e8 stato rinominare haha.bat in haha.rnsmwr. <\/p>\n<p><img decoding=\"async\" alt=\"Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere svelato.\" src=\"\/wp-content\/uploads\/2020\/10\/cab8571ce84fd25eed10d3f14ed3bff6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Il \u00abhacker\u00bb aumenta la pericolosit\u00e0 del file bat cambiando la sua estensione in .rnsmwr. Fonte: Trend Micro<\/i><\/p>\n<p>Quando il bat finalmente \u00e8 riuscito a essere eseguito, il \u00abhacker\u00bb lo ha modificato, aumentando il riscatto da 200 a 750 dollari. Dopo ci\u00f2, ha \u00abcriptato\u00bb tutti i file, ha lasciato un messaggio di estorsione sul desktop e si \u00e8 volatilizzato, cambiando le password sul nostro VNC. <\/p>\n<p>Dopo qualche giorno, il hacker \u00e8 tornato e per ricordarsi a noi, ha eseguito il bat che apriva molte finestre con un sito pornografico. A quanto pare, stava cercando di attirare l'attenzione sulla sua richiesta.<\/p>\n<p><b><\/p>\n<h3>Risultati<\/h3>\n<p><\/b><br \/>\nDurante lo studio \u00e8 emerso che non appena le informazioni sulla vulnerabilit\u00e0 sono state pubblicate, il honeypot ha attirato attenzione, e l'attivit\u00e0 cresceva giorno dopo giorno. Per attirare l'attenzione della trappola, \u00e8 stato necessario consentire molte violazioni della sicurezza della nostra azienda immaginaria. Purtroppo, una situazione del genere non \u00e8 affatto rara tra molte aziende reali che non hanno personale IT e di sicurezza dedicate.<\/p>\n<p>In generale, le organizzazioni dovrebbero seguire il principio del minor privilegio, mentre noi abbiamo implementato l'esatto opposto per attirare gli aggressori. E pi\u00f9 a lungo abbiamo osservato gli attacchi, pi\u00f9 sofisticati diventavano rispetto ai metodi standard di penetration testing.<\/p>\n<p>E cosa pi\u00f9 importante: tutti questi attacchi sarebbero falliti se fossero state implementate adeguate misure di sicurezza durante la configurazione della rete. Le organizzazioni devono garantire che le loro attrezzature e componenti delle infrastrutture industriali non siano accessibili da Internet, come abbiamo fatto intenzionalmente nella nostra trappola. <\/p>\n<p>Sebbene non abbiamo registrato alcun attacco all'ARM dell'ingegnere, nonostante l'uso della stessa password dell'amministratore locale su tutti i computer, \u00e8 comunque opportuno evitare tale pratica per ridurre al minimo le possibilit\u00e0 di intrusione. Infatti, una sicurezza debole rappresenta un ulteriore invito all'attacco contro i sistemi industriali, che da tempo suscitano l'interesse dei criminali informatici.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/trendmicro\/blog\/490406\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0410\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0418\u0411-\u044d\u043a\u0441\u043f\u0435\u0440\u0442\u044b \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u044d\u043d\u0442\u0443\u0437\u0438\u0430\u0441\u0442\u044b \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b-\u043f\u0440\u0438\u043c\u0430\u043d\u043a\u0438 \u2014 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u044b, \u0447\u0442\u043e\u0431\u044b \u00ab\u043f\u043e\u0439\u043c\u0430\u0442\u044c \u043d\u0430 \u0436\u0438\u0432\u0446\u0430\u00bb \u0441\u0432\u0435\u0436\u0443\u044e \u0440\u0430\u0437\u043d\u043e\u0432\u0438\u0434\u043d\u043e\u0441\u0442\u044c \u0432\u0438\u0440\u0443\u0441\u0430 \u0438\u043b\u0438 \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u043e\u0431\u044b\u0447\u043d\u0443\u044e \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0443\u044e \u0442\u0430\u043a\u0442\u0438\u043a\u0443. \u0425\u0430\u043d\u0438\u043f\u043e\u0442\u044b \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u044e\u0442\u0441\u044f \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e, \u0447\u0442\u043e \u0443 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u0438\u043a\u043e\u0432 \u0432\u044b\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0441\u044f \u0441\u0432\u043e\u0435\u043e\u0431\u0440\u0430\u0437\u043d\u044b\u0439 \u0438\u043c\u043c\u0443\u043d\u0438\u0442\u0435\u0442: \u043e\u043d\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0432\u044b\u044f\u0432\u043b\u044f\u044e\u0442, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043d\u0438\u043c\u0438 \u043b\u043e\u0432\u0443\u0448\u043a\u0430 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0433\u043d\u043e\u0440\u0438\u0440\u0443\u044e\u0442 \u0435\u0451. \u0427\u0442\u043e\u0431\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u044c \u0442\u0430\u043a\u0442\u0438\u043a\u0443 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":96229,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-96228","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0410\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0418\u0411-\u044d\u043a\u0441\u043f\u0435\u0440\u0442\u044b \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u044d\u043d\u0442\u0443\u0437\u0438\u0430\u0441\u0442\u044b \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b-\u043f\u0440\u0438\u043c\u0430\u043d\u043a\u0438 \u2014 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u044b, \u0447\u0442\u043e\u0431\u044b \u00ab\u043f\u043e\u0439\u043c\u0430\u0442\u044c \u043d\u0430 \u0436\u0438\u0432\u0446\u0430\u00bb \u0441\u0432\u0435\u0436\u0443\u044e \u0440\u0430\u0437\u043d\u043e\u0432\u0438\u0434\u043d\u043e\u0441\u0442\u044c \u0432\u0438\u0440\u0443\u0441\u0430 \u0438\u043b\u0438 \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u043e\u0431\u044b\u0447\u043d\u0443\u044e \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0443\u044e \u0442\u0430\u043a\u0442\u0438\u043a\u0443. \u0425\u0430\u043d\u0438\u043f\u043e\u0442\u044b \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u044e\u0442\u0441\u044f \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e, \u0447\u0442\u043e \u0443 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u0438\u043a\u043e\u0432 \u0432\u044b\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0441\u044f \u0441\u0432\u043e\u0435\u043e\u0431\u0440\u0430\u0437\u043d\u044b\u0439 \u0438\u043c\u043c\u0443\u043d\u0438\u0442\u0435\u0442: \u043e\u043d\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0432\u044b\u044f\u0432\u043b\u044f\u044e\u0442, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043d\u0438\u043c\u0438 \u043b\u043e\u0432\u0443\u0448\u043a\u0430 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0433\u043d\u043e\u0440\u0438\u0440\u0443\u044e\u0442 \u0435\u0451. \u0427\u0442\u043e\u0431\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u044c \u0442\u0430\u043a\u0442\u0438\u043a\u0443 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0435\u0432\u044b\u0440\u0430\u0437\u0438\u043c\u043e \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u0435\u043b\u0435\u043d: \u043a\u0430\u043a \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0435\u043b\u044c\u0437\u044f \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0438\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0410\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0418\u0411-\u044d\u043a\u0441\u043f\u0435\u0440\u0442\u044b \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u044d\u043d\u0442\u0443\u0437\u0438\u0430\u0441\u0442\u044b \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b-\u043f\u0440\u0438\u043c\u0430\u043d\u043a\u0438 \u2014 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u044b, \u0447\u0442\u043e\u0431\u044b \u00ab\u043f\u043e\u0439\u043c\u0430\u0442\u044c \u043d\u0430 \u0436\u0438\u0432\u0446\u0430\u00bb \u0441\u0432\u0435\u0436\u0443\u044e \u0440\u0430\u0437\u043d\u043e\u0432\u0438\u0434\u043d\u043e\u0441\u0442\u044c \u0432\u0438\u0440\u0443\u0441\u0430 \u0438\u043b\u0438 \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u043e\u0431\u044b\u0447\u043d\u0443\u044e \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0443\u044e \u0442\u0430\u043a\u0442\u0438\u043a\u0443. \u0425\u0430\u043d\u0438\u043f\u043e\u0442\u044b \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u044e\u0442\u0441\u044f \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e, \u0447\u0442\u043e \u0443 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u0438\u043a\u043e\u0432 \u0432\u044b\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0441\u044f \u0441\u0432\u043e\u0435\u043e\u0431\u0440\u0430\u0437\u043d\u044b\u0439 \u0438\u043c\u043c\u0443\u043d\u0438\u0442\u0435\u0442: \u043e\u043d\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0432\u044b\u044f\u0432\u043b\u044f\u044e\u0442, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043d\u0438\u043c\u0438 \u043b\u043e\u0432\u0443\u0448\u043a\u0430 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0433\u043d\u043e\u0440\u0438\u0440\u0443\u044e\u0442 \u0435\u0451. \u0427\u0442\u043e\u0431\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u044c \u0442\u0430\u043a\u0442\u0438\u043a\u0443 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-09T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-09T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Incredibilmente attraente: come abbiamo creato un honeypot che non pu\u00f2 essere smascherato | ProHoster","description":"Le aziende di antivirus, esperti di sicurezza informatica e semplici appassionati pubblicano online sistemi di cattura \u2014 honeypots, per \u00abpescare\u00bb nuove varianti di virus o scoprire tattiche insolite da parte degli hacker. I honeypots sono cos\u00ec comuni che i cybercriminali hanno sviluppato una sorta di immunit\u00e0: riescono rapidamente a identificare ci\u00f2 che si trova di fronte a loro come una trappola e semplicemente la ignorano. Per studiare le tattiche degli hacker moderni, abbiamo creato un honeypot realistico che","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0435\u0432\u044b\u0440\u0430\u0437\u0438\u043c\u043e \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u0435\u043b\u0435\u043d: \u043a\u0430\u043a \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043d\u0435\u043b\u044c\u0437\u044f \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0438\u0442\u044c | ProHoster","og:description":"\u0410\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0418\u0411-\u044d\u043a\u0441\u043f\u0435\u0440\u0442\u044b \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u044d\u043d\u0442\u0443\u0437\u0438\u0430\u0441\u0442\u044b \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441\u0438\u0441\u0442\u0435\u043c\u044b-\u043f\u0440\u0438\u043c\u0430\u043d\u043a\u0438 \u2014 \u0445\u0430\u043d\u0438\u043f\u043e\u0442\u044b, \u0447\u0442\u043e\u0431\u044b \u00ab\u043f\u043e\u0439\u043c\u0430\u0442\u044c \u043d\u0430 \u0436\u0438\u0432\u0446\u0430\u00bb \u0441\u0432\u0435\u0436\u0443\u044e \u0440\u0430\u0437\u043d\u043e\u0432\u0438\u0434\u043d\u043e\u0441\u0442\u044c \u0432\u0438\u0440\u0443\u0441\u0430 \u0438\u043b\u0438 \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u043e\u0431\u044b\u0447\u043d\u0443\u044e \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0443\u044e \u0442\u0430\u043a\u0442\u0438\u043a\u0443. \u0425\u0430\u043d\u0438\u043f\u043e\u0442\u044b \u0432\u0441\u0442\u0440\u0435\u0447\u0430\u044e\u0442\u0441\u044f \u0442\u0430\u043a \u0447\u0430\u0441\u0442\u043e, \u0447\u0442\u043e \u0443 \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u0438\u043a\u043e\u0432 \u0432\u044b\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0441\u044f \u0441\u0432\u043e\u0435\u043e\u0431\u0440\u0430\u0437\u043d\u044b\u0439 \u0438\u043c\u043c\u0443\u043d\u0438\u0442\u0435\u0442: \u043e\u043d\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0432\u044b\u044f\u0432\u043b\u044f\u044e\u0442, \u0447\u0442\u043e \u043f\u0435\u0440\u0435\u0434 \u043d\u0438\u043c\u0438 \u043b\u043e\u0432\u0443\u0448\u043a\u0430 \u0438 \u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0433\u043d\u043e\u0440\u0438\u0440\u0443\u044e\u0442 \u0435\u0451. \u0427\u0442\u043e\u0431\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u044c \u0442\u0430\u043a\u0442\u0438\u043a\u0443 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0445\u0430\u043a\u0435\u0440\u043e\u0432, \u043c\u044b \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 \u0445\u0430\u043d\u0438\u043f\u043e\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/nevyrazimo-privlekatelen-kak-my-sozdali-hanipot-kotoryj-nelzya-razoblachit","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-09T17:42:19+00:00","article:modified_time":"2020-10-09T17:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"96228","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:48:22","updated":"2026-02-08 20:24:02","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/96228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=96228"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/96228\/revisions"}],"predecessor-version":[{"id":157867,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/96228\/revisions\/157867"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/96229"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=96228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=96228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=96228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}