{"id":91919,"date":"2020-08-20T13:41:55","date_gmt":"2020-08-20T11:41:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet"},"modified":"2020-08-20T13:41:55","modified_gmt":"2020-08-20T11:41:55","slug":"vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","title":{"rendered":"Wykryto robaka FritzFrog, atakuj\u0105cego serwery przez SSH i tworz\u0105cego zdecentralizowanego botneta","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Firma Guardicore, specjalizuj\u0105ca si\u0119 w ochronie centr\u00f3w danych i system\u00f3w chmurowych, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.guardicore.com\/2020\/08\/fritzfrog-p2p-botnet-infects-ssh-servers\/\">ujawnili<\/a><\/noindex> nowe wysoko zaawansowane z\u0142o\u015bliwe oprogramowanie FritzFrog, kt\u00f3re atakuje serwery oparte na systemie Linux. FritzFrog \u0142\u0105czy w sobie cechy robaka rozprzestrzeniaj\u0105cego si\u0119 przez ataki brute force na serwery z otwartym portem SSH oraz komponenty do budowy zdecentralizowanego botnetu, kt\u00f3ry dzia\u0142a bez w\u0119z\u0142\u00f3w zarz\u0105dzaj\u0105cych i nie ma jednego punktu awarii.<\/p>\n<p>Do budowy botnetu wykorzystywany jest w\u0142asny protok\u00f3\u0142 P2P, w kt\u00f3rym w\u0119z\u0142y komunikuj\u0105 si\u0119 ze sob\u0105, koordynuj\u0105 organizacj\u0119 atak\u00f3w, utrzymuj\u0105 prac\u0119 sieci i monitoruj\u0105 stan innych w\u0119z\u0142\u00f3w. Nowe ofiary s\u0105 pozyskiwane poprzez przeprowadzanie atak\u00f3w brute force na serwery akceptuj\u0105ce zapytania po SSH. Po zidentyfikowaniu nowego serwera wykonywany jest atak s\u0142ownikowy przy u\u017cyciu typowych kombinacji login\u00f3w i hase\u0142. Zarz\u0105dzanie mo\u017ce by\u0107 prowadzone przez dowolny w\u0119ze\u0142, co utrudnia identyfikacj\u0119 i zablokowanie operator\u00f3w botnetu.<\/p>\n<p>Z danych badaczy wynika, \u017ce botnet ju\u017c liczy oko\u0142o 500 w\u0119z\u0142\u00f3w, w tym serwery kilku uniwersytet\u00f3w i du\u017cej firmy kolejowej. Zaznacza si\u0119, \u017ce g\u0142\u00f3wnym celem ataku s\u0105 sieci instytucji edukacyjnych, centr\u00f3w medycznych, instytucji rz\u0105dowych, bank\u00f3w oraz firm telekomunikacyjnych. Po skompromitowaniu serwera uruchamiany jest proces wydobywania kryptowaluty Monero. Aktywno\u015b\u0107 analizowanego z\u0142o\u015bliwego oprogramowania obserwowana jest od stycznia 2020 roku.<\/p>\n<p>Cech\u0105 charakterystyczn\u0105 FritzFrog jest to, \u017ce przechowuje wszystkie dane i kod wykonywalny tylko w pami\u0119ci. Zmiany na dysku ograniczaj\u0105 si\u0119 jedynie do dodania nowego klucza SSH do pliku authorized_keys, kt\u00f3ry nast\u0119pnie jest wykorzystywany do dost\u0119pu do serwera. Pliki systemowe nie s\u0105 modyfikowane, co sprawia, \u017ce robak jest niewidoczny dla system\u00f3w sprawdzaj\u0105cych integralno\u015b\u0107 za pomoc\u0105 sum kontrolnych. W pami\u0119ci przechowywane s\u0105 tak\u017ce s\u0142owniki do atak\u00f3w na has\u0142a oraz dane do wydobywania, kt\u00f3re s\u0105 synchronizowane mi\u0119dzy w\u0119z\u0142ami za pomoc\u0105 protoko\u0142u P2P.<\/p>\n<p>Z\u0142o\u015bliwe komponenty kamufluj\u0105 si\u0119 jako procesy , ,  i . W\u0119z\u0142y botnetu monitoruj\u0105 stan s\u0105siad\u00f3w i w przypadku ponownego uruchomienia serwera lub nawet ponownej instalacji systemu operacyjnego (je\u015bli do nowego systemu przeniesiono zmieniony plik authorized_keys) ponownie aktywuj\u0105 z\u0142o\u015bliwe komponenty na ho\u015bcie. Do komunikacji wykorzystywane jest standardowe SSH \u2014 z\u0142o\u015bliwe oprogramowanie dodatkowo uruchamia lokalny , kt\u00f3ry \u0142\u0105czy si\u0119 z interfejsem localhost i nas\u0142uchuje ruchu na porcie 1234, do kt\u00f3rego zewn\u0119trzne w\u0119z\u0142y komunikuj\u0105 si\u0119 przez tunel SSH, u\u017cywaj\u0105c do po\u0142\u0105czenia klucza z authorized_keys.<br \/>\n<center><noindex><a rel=\"nofollow\" href=\"https:\/\/www.guardicore.com\/wp-content\/uploads\/2020\/08\/frog-attack-1030x601.jpg\"><img decoding=\"async\" alt=\"Wykryto robaka FritzFrog, atakuj\u0105cego serwery przez SSH i tworz\u0105cego zdecentralizowanego botneta\" src=\"\/wp-content\/uploads\/2020\/08\/485d97de035ae93d10692d8934702264.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p> Kod komponent\u00f3w FritzFrog zosta\u0142 napisany w j\u0119zyku Go i dzia\u0142a w trybie wielow\u0105tkowym. Z\u0142o\u015bliwe oprogramowanie zawiera kilka modu\u0142\u00f3w uruchamianych w r\u00f3\u017cnych w\u0105tkach:<\/p>\n<ul>\n<li class=\"l\"> Cracker \u2014 wykonuje \u0142amanie hase\u0142 na atakowanych serwerach.\n<li class=\"l\"> CryptoComm + Parser \u2014 organizuje szyfrowane po\u0142\u0105czenie P2P.\n<li class=\"l\"> CastVotes \u2014 mechanizm wsp\u00f3lnego wyboru celowych host\u00f3w do ataku.\n<li class=\"l\"> TargetFeed \u2014 otrzymuje list\u0119 w\u0119z\u0142\u00f3w do ataku od s\u0105siednich w\u0119z\u0142\u00f3w.\n<li class=\"l\"> DeployMgmt \u2014 realizacja robaka, kt\u00f3ry rozpowszechnia z\u0142o\u015bliwy kod na zhakowanym serwerze.\n<li class=\"l\"> Owned \u2014 odpowiada za po\u0142\u0105czenie z serwerami, na kt\u00f3rych ju\u017c dzia\u0142a z\u0142o\u015bliwy kod.\n<li class=\"l\"> Assemble \u2014 zbiera plik w pami\u0119ci z osobno przekazywanych blok\u00f3w.\n<li class=\"l\"> Antivir \u2014 modu\u0142 t\u0142umienia konkurencyjnych z\u0142o\u015bliwych program\u00f3w, wykrywa i ko\u0144czy procesy zawieraj\u0105ce ci\u0105g , zu\u017cywaj\u0105ce zasoby CPU.\n<li class=\"l\"> Libexec \u2014 modu\u0142 do wydobywania kryptowaluty Monero.\n<\/ul>\n<p>Wykorzystywany w FritzFrog protok\u00f3\u0142 P2P obs\u0142uguje oko\u0142o 30 polece\u0144, odpowiedzialnych za przesy\u0142anie danych mi\u0119dzy w\u0119z\u0142ami, uruchamianie skrypt\u00f3w, przesy\u0142anie komponent\u00f3w z\u0142o\u015bliwego oprogramowania, zapytania o stan, wymian\u0119 log\u00f3w, uruchamianie proxy itp. Informacje s\u0105 przesy\u0142ane przez osobny szyfrowany kana\u0142 z serializacj\u0105 w formacie JSON. Do szyfrowania stosowany jest asymetryczny szyfr AES i kodowanie Base64. Do wymiany kluczy u\u017cywany jest protok\u00f3\u0142 DH (<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Diffie%E2%80%93Hellman_key_exchange\">Diffie-Hellman<\/a><\/noindex>). W celu sprawdzenia stanu, w\u0119z\u0142y nieustannie wymieniaj\u0105 zapytania ping. <\/p>\n<p>Wszystkie w\u0119z\u0142y botnetu utrzymuj\u0105 rozproszon\u0105 baz\u0119 danych z informacjami o atakowanych i skompromitowanych systemach. Cele atak\u00f3w s\u0105 synchronizowane w ca\u0142ym botnecie \u2014 ka\u017cdy w\u0119ze\u0142 atakuje inny cel, tzn. dwa r\u00f3\u017cne w\u0119z\u0142y botnetu nie b\u0119d\u0105 atakowa\u0107 tego samego hosta. W\u0119z\u0142y r\u00f3wnie\u017c zbieraj\u0105 i przekazuj\u0105 s\u0105siadom lokalne statystyki, takie jak rozmiar wolnej pami\u0119ci, uptime, obci\u0105\u017cenie CPU i aktywno\u015b\u0107 logowania przez SSH. Informacje te s\u0105 wykorzystywane do podj\u0119cia decyzji o uruchomieniu procesu wydobywania lub u\u017cycia w\u0119z\u0142a tylko do atakowania innych system\u00f3w (na przyk\u0142ad wydobywanie nie jest uruchamiane na obci\u0105\u017conych systemach lub systemach z cz\u0119stym po\u0142\u0105czeniem administratora).<\/p>\n<p>Aby zidentyfikowa\u0107 FritzFroga, badacze zaproponowali prosty <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/guardicore\/labs_campaigns\/blob\/master\/FritzFrog\/detect_fritzfrog.sh\">skrypt pow\u0142oki<\/a><\/noindex>. Do okre\u015blenia infekcji systemu<br \/>\nmo\u017cna u\u017cywa\u0107 takich wska\u017anik\u00f3w jak obecno\u015b\u0107 nas\u0142uchuj\u0105cego po\u0142\u0105czenia na porcie 1234, obecno\u015b\u0107 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/guardicore\/labs_campaigns\/blob\/master\/FritzFrog\/ssh_key.md\">z\u0142o\u015bliwego klucza<\/a><\/noindex> w authorized_keys (ten sam klucz SSH jest instalowany na wszystkich w\u0119z\u0142ach) oraz obecno\u015b\u0107 w pami\u0119ci uruchomionych proces\u00f3w \u201eifconfig\u201d, \u201elibexec\u201d, \u201ephp-fpm\u201d i \u201enginx\u201d, kt\u00f3re nie maj\u0105 powi\u0105zanych plik\u00f3w wykonywalnych (\u201e\/proc\/\/exe\u201d wskazuje na usuni\u0119ty plik). Symptomem mo\u017ce by\u0107 r\u00f3wnie\u017c obecno\u015b\u0107 ruchu na porcie sieciowym 5555, pojawiaj\u0105cego si\u0119 podczas odwo\u0142a\u0144 z\u0142o\u015bliwego oprogramowania do typowego puli web.xmrpool.eu w trakcie wydobywania kryptowaluty Monero.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>\u0179r\u00f3d\u0142o: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53573\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043d\u043e\u0432\u043e\u0435 \u0432\u044b\u0441\u043e\u043a\u043e\u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u043d\u043e\u0435 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0435 \u041f\u041e FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0435\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043d\u0430 \u0431\u0430\u0437\u0435 Linux. FritzFrog \u0441\u043e\u0447\u0435\u0442\u0430\u0435\u0442 \u0432 \u0441\u0435\u0431\u0435 \u0447\u0435\u0440\u0432\u044c, \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u044e\u0449\u0438\u0439\u0441\u044f \u0447\u0435\u0440\u0435\u0437 bruteforce-\u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u0441 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u043f\u043e\u0440\u0442\u043e\u043c SSH, \u0438 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0431\u043e\u0442\u043d\u0435\u0442\u0430, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u0433\u043e \u0431\u0435\u0437 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0437\u043b\u043e\u0432 \u0438 \u043d\u0435 \u0438\u043c\u0435\u044e\u0449\u0435\u0433\u043e \u0435\u0434\u0438\u043d\u043e\u0439 \u0442\u043e\u0447\u043a\u0438 \u043e\u0442\u043a\u0430\u0437\u0430. \u0414\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0431\u043e\u0442\u043d\u0435\u043d\u0442\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91920,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-91919","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u044f\u0432\u043b\u0435\u043d \u0447\u0435\u0440\u0432\u044c FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043f\u043e SSH \u0438 \u0441\u0442\u0440\u043e\u044f\u0449\u0438\u0439 \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0431\u043e\u0442\u043d\u0435\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-20T11:41:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-20T11:41:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wykryto robaka FritzFrog, atakuj\u0105cego serwery przez SSH i tworz\u0105cego zdecentralizowany botnet | ProHoster","description":"Firma Guardicore, specjalizuj\u0105ca si\u0119 w ochronie centr\u00f3w danych i system\u00f3w chmurowych, wykry\u0142a.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u044f\u0432\u043b\u0435\u043d \u0447\u0435\u0440\u0432\u044c FritzFrog, \u043f\u043e\u0440\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0440\u0432\u0435\u0440\u044b \u043f\u043e SSH \u0438 \u0441\u0442\u0440\u043e\u044f\u0449\u0438\u0439 \u0434\u0435\u0446\u0435\u043d\u0442\u0440\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0431\u043e\u0442\u043d\u0435\u0442 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Guardicore, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u0443\u044e\u0449\u0430\u044f\u0441\u044f \u043d\u0430 \u0437\u0430\u0449\u0438\u0442\u0435 \u0434\u0430\u0442\u0430\u0446\u0435\u043d\u0442\u0440\u043e\u0432 \u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c, \u0432\u044b\u044f\u0432\u0438\u043b\u0430.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/vyyavlen-cherv-fritzfrog-porazhayushhij-servery-po-ssh-i-stroyashhij-deczentralizovannyj-botnet","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-20T11:41:55+00:00","article:modified_time":"2020-08-20T11:41:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91919","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:18:27","updated":"2022-10-04 19:20:25","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/91919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=91919"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/91919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/91920"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=91919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=91919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=91919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}