{"id":41614,"date":"2020-02-13T20:48:26","date_gmt":"2020-02-13T17:48:26","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov"},"modified":"2020-02-13T20:48:26","modified_gmt":"2020-02-13T17:48:26","slug":"ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov","title":{"rendered":"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/96e4b61d527ce7cb904f663b763ac9aa.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPliki Prefetch, znane r\u00f3wnie\u017c jako pliki przed\u0142adowania, pojawi\u0142y si\u0119 w systemie Windows ju\u017c za czas\u00f3w XP. Od tego czasu pomagaj\u0105 specjalistom w zakresie cyfrowej kryminalistyki i reagowania na incydenty komputerowe w znajdowaniu \u015blad\u00f3w uruchamiania program\u00f3w, w tym z\u0142o\u015bliwego oprogramowania. Wiod\u0105cy specjalista ds. kryminalistyki komputerowej w Group-IB <b>Oleg Skulkin<\/b> opowiada, co mo\u017cna znale\u017a\u0107 dzi\u0119ki plikom Prefetch i jak to zrobi\u0107.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Pliki Prefetch s\u0105 przechowywane w katalogu <b>%SystemRoot%Prefetch<\/b> i s\u0142u\u017c\u0105 do przyspieszenia procesu uruchamiania program\u00f3w. Je\u015bli spojrzymy na dowolny z tych plik\u00f3w, zauwa\u017cymy, \u017ce jego nazwa sk\u0142ada si\u0119 z dw\u00f3ch cz\u0119\u015bci: nazwy pliku wykonywalnego oraz sumy kontrolnej \u015bcie\u017cki do niego, sk\u0142adaj\u0105cej si\u0119 z o\u015bmiu znak\u00f3w.<\/p>\n<p>Pliki Prefetch zawieraj\u0105 mn\u00f3stwo przydatnych z punktu widzenia kryminalistyki informacji: nazw\u0119 pliku wykonywalnego, liczb\u0119 jego uruchomie\u0144, listy plik\u00f3w i katalog\u00f3w, z kt\u00f3rymi interagowa\u0142 plik wykonywalny, oraz, rzecz jasna, znaczniki czasowe. Zwykle kryminali\u015bci wykorzystuj\u0105 dat\u0119 utworzenia danego pliku Prefetch do okre\u015blenia daty pierwszego uruchomienia programu. Ponadto, pliki te przechowuj\u0105 dat\u0119 ostatniego uruchomienia, a od wersji 26 (Windows 8.1) \u2014 znaczniki czasowe siedmiu ostatnich uruchomie\u0144.<\/p>\n<p>We\u017amy jeden z plik\u00f3w Prefetch, wyodr\u0119bnijmy z niego dane przy u\u017cyciu narz\u0119dzia PECmd Ericka Zimmermana i przyjrzyjmy si\u0119 ka\u017cdej cz\u0119\u015bci. Na potrzeby demonstracji wyodr\u0119bni\u0119 dane z pliku <b>CCLEANER64.EXE-DE05DBE1.pf<\/b>.<\/p>\n<p>Zaczynamy od samej g\u00f3ry. Oczywi\u015bcie mamy znaczniki czasowe utworzenia, modyfikacji i dost\u0119pu do pliku:<\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/5308f36909b8e0c2fb2280f8e4505334.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nZa nimi podawana jest nazwa pliku wykonywalnego, suma kontrolna \u015bcie\u017cki do niego, rozmiar pliku wykonywalnego oraz wersja pliku Prefetch:<\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/b08151447a967d5770205b1870669e44.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPoniewa\u017c mamy do czynienia z systemem Windows 10, nast\u0119pnie zobaczymy liczb\u0119 uruchomie\u0144, dat\u0119 i czas ostatniego uruchomienia oraz jeszcze siedem znacznik\u00f3w czasowych, wskazuj\u0105cych na wcze\u015bniejsze daty uruchomie\u0144:<\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/ba2eee3c6514fe595553452a20294893.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nNast\u0119pnie podawana jest informacja o woluminie, w tym jego numer seryjny i data utworzenia:<\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/190dcad09d2839e22a679fb3aa8cfe3c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nI na koniec, nie mniej wa\u017cna \u2014 lista katalog\u00f3w i plik\u00f3w, z kt\u00f3rymi interagowa\u0142 plik wykonywalny: <\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/9a238c90b4ab21d2a536f980d897d81d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nZatem katalogi i pliki, z kt\u00f3rymi wsp\u00f3\u0142dzia\u0142a\u0142 plik wykonywalny, to dok\u0142adnie to, na czym chc\u0119 si\u0119 dzisiaj skupi\u0107. To w\u0142a\u015bnie te dane pozwalaj\u0105 specjalistom z dziedziny kryminalistyki cyfrowej, reagowania na incydenty komputerowe lub proaktywnego poszukiwania zagro\u017ce\u0144 ustali\u0107 nie tylko fakt uruchomienia danego pliku, ale tak\u017ce, w niekt\u00f3rych przypadkach, zrekonstruowa\u0107 konkretne taktyki i techniki atakuj\u0105cych. Dzi\u015b przest\u0119pcy do\u015b\u0107 cz\u0119sto korzystaj\u0105 z narz\u0119dzi do trwa\u0142ego usuwania danych, takich jak SDelete, dlatego umiej\u0119tno\u015b\u0107 odzyskiwania przynajmniej \u015blad\u00f3w u\u017cycia takich taktyk i technik jest niezb\u0119dna dla ka\u017cdego nowoczesnego obro\u0144cy \u2013 specjalisty ds. kryminalistyki komputerowej, eksperta ds. reagowania na incydenty, a tak\u017ce analityka ThreatHunter.<\/p>\n<p>Zacznijmy od taktyki Initial Access (TA0001) oraz najpopularniejszej techniki \u2013 Spearphishing Attachment (T1193). Niekt\u00f3re grupy cyberprzest\u0119pcze podchodz\u0105 do wyboru takich za\u0142\u0105cznik\u00f3w do\u015b\u0107 kreatywnie. Na przyk\u0142ad grupa Silence wykorzysta\u0142a do tego pliki w formacie CHM (Microsoft Compiled HTML Help). W ten spos\u00f3b mamy do czynienia z kolejn\u0105 technik\u0105 \u2013 Compiled HTML File (T1223). Takie pliki uruchamiane s\u0105 za pomoc\u0105 <b>hh.exe<\/b>, wi\u0119c je\u015bli wyodr\u0119bni\u0107 dane z jego pliku Prefetch, dowiemy si\u0119, kt\u00f3ry dok\u0142adnie plik zosta\u0142 otwarty przez ofiar\u0119:<\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/d7b807fd1b90847996455306cea2cb8f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nKontynuujmy prac\u0119 z przyk\u0142adami z rzeczywistych spraw i przejd\u017amy do nast\u0119pnej taktyki Execution (TA0002) oraz techniki CSMTP (T1191). Instalator profilu Microsoft Connection Manager (CMSTP.exe) mo\u017ce by\u0107 u\u017cywany przez atakuj\u0105cych do uruchamiania z\u0142o\u015bliwych skrypt\u00f3w. Dobrym przyk\u0142adem jest grupa Cobalt. Je\u015bli wyodr\u0119bni\u0107 dane z pliku Prefetch <b>cmstp.exe<\/b>, to ponownie b\u0119dziemy mogli si\u0119 dowiedzie\u0107, co dok\u0142adnie zosta\u0142o uruchomione:<\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/328c193e00af4c31566b19826f75c0a2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nKolejna popularna technika to Regsvr32 (T1117). <b>Regsvr32.exe<\/b> r\u00f3wnie\u017c cz\u0119sto jest u\u017cywane przez atakuj\u0105cych do uruchamiania. Oto kolejny przyk\u0142ad od grupy Cobalt: je\u015bli wyodr\u0119bni\u0107 dane z pliku Prefetch <b>regsvr32.exe<\/b>, ponownie zobaczymy, co zosta\u0142o uruchomione:<\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/7626266c1215902d03ded817d7342a30.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nNast\u0119pne taktyki to Persistence (TA0003) i Privilege Escalation (TA0004), a tak\u017ce Application Shimming (T1138) jako technika. Ta technika by\u0142a wykorzystywana przez Carbanak\/FIN7 do utrwalania si\u0119 w systemie. Zazwyczaj do pracy z bazami danych zawieraj\u0105cymi informacje o zgodno\u015bci oprogramowania (.sdb) u\u017cywa si\u0119 <b>sdbinst.exe<\/b>. Zatem plik Prefetch tego pliku wykonywalnego mo\u017ce pom\u00f3c nam pozna\u0107 nazwy takich baz danych i ich lokalizacj\u0119:<\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/22d1599bbe9fe1d2f48ced0548b07e68.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nJak wida\u0107 na ilustracji, mamy nie tylko nazw\u0119 pliku u\u017cytego do instalacji, ale i nazw\u0119 zainstalowanej bazy danych.<\/p>\n<p>Przyjrzyjmy si\u0119 jednemu z najbardziej typowych przyk\u0142ad\u00f3w promocji w sieci (TA0008) \u2014 PsExec, kt\u00f3ry wykorzystuje administracyjne zasoby sieciowe (T1077). Us\u0142uga o nazwie PSEXECSVC (oczywi\u015bcie mo\u017cna u\u017cy\u0107 innej nazwy, je\u015bli atakuj\u0105cy skorzysta\u0142 z parametru <b>-r<\/b>) zostanie utworzona na docelowym systemie, w zwi\u0105zku z czym, je\u015bli wydob\u0119dziemy dane z pliku Prefetch, zobaczymy, co zosta\u0142o uruchomione:<\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/a416b17ae7e9d2c155e0d47062ebdda8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nZako\u0144cz\u0119 chyba na tym, na czym zacz\u0105\u0142em \u2014 usuni\u0119cie plik\u00f3w (T1107). Jak ju\u017c wspomina\u0142em, wielu atakuj\u0105cych u\u017cywa SDelete do nieodwracalnego usuwania plik\u00f3w na r\u00f3\u017cnych etapach cyklu \u017cycia ataku. Je\u015bli spojrzymy na dane z pliku Prefetch <b>sdelete.exe<\/b>, zobaczymy, co dok\u0142adnie zosta\u0142o usuni\u0119te:<\/p>\n<p><img decoding=\"async\" alt=\"Polujemy na techniki i taktyki atakuj\u0105cych z wykorzystaniem plik\u00f3w Prefetch\" src=\"\/wp-content\/uploads\/2020\/02\/8a1ab986ed0274fea2d9a95d1f8fd186.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Oczywi\u015bcie, to nie jest wyczerpuj\u0105ca lista technik, kt\u00f3re mo\u017cna odkry\u0107 podczas analizy plik\u00f3w Prefetch, ale powinno wystarczy\u0107, aby zrozumie\u0107, \u017ce takie pliki mog\u0105 pom\u00f3c nie tylko w znalezieniu \u015blad\u00f3w uruchamiania, ale tak\u017ce w rekonstrukcji konkretnych taktyk i technik atakuj\u0105cych.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/487516\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0424\u0430\u0439\u043b\u044b \u0442\u0440\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u043a\u0438, \u0438\u043b\u0438 Prefetch-\u0444\u0430\u0439\u043b\u044b, \u043f\u043e\u044f\u0432\u0438\u043b\u0438\u0441\u044c \u0432 Windows \u0435\u0449\u0435 \u0441\u043e \u0432\u0440\u0435\u043c\u0435\u043d XP. \u0421 \u0442\u0435\u0445 \u043f\u043e\u0440 \u043e\u043d\u0438 \u043f\u043e\u043c\u043e\u0433\u0430\u043b\u0438 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c \u043f\u043e \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043a\u0440\u0438\u043c\u0438\u043d\u0430\u043b\u0438\u0441\u0442\u0438\u043a\u0435 \u0438 \u0440\u0435\u0430\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044e \u043d\u0430 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u044b\u0435 \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u044b \u043d\u0430\u0445\u043e\u0434\u0438\u0442\u044c \u0441\u043b\u0435\u0434\u044b \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u044b\u0445. \u0412\u0435\u0434\u0443\u0449\u0438\u0439 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442 \u043f\u043e \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u043a\u0440\u0438\u043c\u0438\u043d\u0430\u043b\u0438\u0441\u0442\u0438\u043a\u0435 Group-IB \u041e\u043b\u0435\u0433 \u0421\u043a\u0443\u043b\u043a\u0438\u043d \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442, \u0447\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Prefetch-\u0444\u0430\u0439\u043b\u043e\u0432 \u0438 \u043a\u0430\u043a \u044d\u0442\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c. Prefetch-\u0444\u0430\u0439\u043b\u044b \u0445\u0440\u0430\u043d\u044f\u0442\u0441\u044f \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":41615,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-41614","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0424\u0430\u0439\u043b\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0445\u043e\u0442\u0438\u043c\u0441\u044f \u043d\u0430 \u0442\u0435\u0445\u043d\u0438\u043a\u0438 \u0438 \u0442\u0430\u043a\u0442\u0438\u043a\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0445 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c Prefetch-\u0444\u0430\u0439\u043b\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0424\u0430\u0439\u043b\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-13T17:48:26+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-13T17:48:26+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Polujemy na techniki i taktyki atakuj\u0105cych przy u\u017cyciu plik\u00f3w Prefetch | ProHoster","description":"Pliki.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0445\u043e\u0442\u0438\u043c\u0441\u044f \u043d\u0430 \u0442\u0435\u0445\u043d\u0438\u043a\u0438 \u0438 \u0442\u0430\u043a\u0442\u0438\u043a\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0445 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c Prefetch-\u0444\u0430\u0439\u043b\u043e\u0432 | ProHoster","og:description":"\u0424\u0430\u0439\u043b\u044b.","og:url":"https:\/\/prohoster.info\/pl\/blog\/ohotimsya-na-tehniki-i-taktiki-atakuyushhih-s-ispolzovaniem-prefetch-fajlov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-13T17:48:26+00:00","article:modified_time":"2020-02-13T17:48:26+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"41614","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:13:40","updated":"2022-09-28 14:43:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/41614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=41614"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/41614\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/41615"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=41614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=41614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=41614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}