{"id":1917,"date":"2019-11-04T09:01:50","date_gmt":"2019-11-04T08:01:50","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=1917"},"modified":"2019-11-04T09:03:35","modified_gmt":"2019-11-04T08:03:35","slug":"phaas-strzez-sie-xhelper-voicemail-phishing","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/","title":{"rendered":"PHaaS \/ strze\u017c si\u0119 xHelper \/ &#8222;voicemail&#8221; phishing"},"content":{"rendered":"\n<p>Co kryje si\u0119 pod skr\u00f3tem PHaaS? Gratulacje dla wszystkich, kt\u00f3rzy powiedzieli<em> Phishing as a Service<\/em>. W cyber-p\u00f3\u0142\u015bwiatku zadebiutowa\u0142a nowa us\u0142uga, kt\u00f3ra da\u0142a si\u0119 ju\u017c odczu\u0107 IT gigantom \u2013 w szczeg\u00f3lno\u015bci chodzi o Microsoft, PayPal czy Dropbox. Co jeszcze dla was przygotowali\u015bmy? xHelper, nowy ransomware, kt\u00f3rego nie spos\u00f3b usun\u0105\u0107 z urz\u0105dzenia [Android], (nie)zauwa\u017calny atak z wykorzystaniem funkcji JAVA, olimpiada na celowniku cyberprzest\u0119pc\u00f3w, kolejny phishing wymierzony w u\u017cytkownik\u00f3w Office 365 oraz pranie brudnych pieni\u0119dzy na miar\u0119 XXI wieku. <\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-adwind-jrat-czyli-starego-szczura-nie-przechytrzysz\">1. <strong>Adwind jRAT, czyli starego szczura nie przechytrzysz<\/strong><\/h2>\n\n\n<p>Adwind jRAT, czyli trojan umo\u017cliwiaj\u0105cy atakuj\u0105cym zdalny dost\u0119p do danych (i ich kradzie\u017c \u2013 niespodzianka!) ma now\u0105 taktyk\u0119. Jego tw\u00f3rcy pos\u0142u\u017cyli si\u0119 jedn\u0105 z podstawowych funkcjonalno\u015bci JAVA aby niezauwa\u017calnie wykrada\u0107 dane\u2026 Niezauwa\u017calnie tak\u017ce dla system\u00f3w bezpiecze\u0144stwa.<\/p>\n\n\n\n<p>\u00d3w szczur jest znany specjalistom od 2013 r. Trojan pozwala na wykradanie danych uwierzytelniaj\u0105cych, informacji o systemie, kluczy kryptograficznych. Zachowuje si\u0119 tak\u017ce jak typowy keylogger \u2013 zapami\u0119tuje kombinacj\u0119 naciskanych klawiszy oraz wykonuje screenshoty. Do tego jest zagro\u017ceniem wieloplatformowych \u201edost\u0119pnym\u201d dla system\u00f3w Windows, Linux oraz macOS. Dotychczasowe wersje jRAT rozprzestrzenia\u0142y si\u0119 za pomoc\u0105 wiadomo\u015bci phishingowych, zainfekowanego oprogramowania lub z\u0142o\u015bliwych stron.<\/p>\n\n\n\n<p>Nowy wariant obra\u0142 sobie jednak za cel urz\u0105dzenia dzia\u0142aj\u0105ce pod Windows oraz popularne aplikacje dost\u0119pne dla Win OS. Adwind skupia si\u0119 teraz tak\u017ce na przegl\u0105darkach opartych na silniku Chromium.<\/p>\n\n\n<h6 class=\"wp-block-heading\" id=\"co-z-ta-javaa\"> Co <strong>z t\u0105 JAVA\u2019\u0105? <\/strong> <\/h6>\n\n\n<p>Najnowsza wersja jRAT wykorzystuje j\u0105 do przej\u0119cia kontroli i zbierania danych z zainfekowanych urz\u0105dze\u0144. Malware ukrywa si\u0119 w pliku JAR do kt\u00f3rego prowadzi link ze z\u0142o\u015bliwej wiadomo\u015bci. Ofiary pobiera\u0142y go r\u00f3wnie\u017c ze strony dystrybuuj\u0105cej niezabezpieczone programy oraz z przestarza\u0142ych stron WordPress (o tym, \u017ce WordPress nale\u017cy systematycznie aktualizowa\u0107 ka\u017cdy wie). Wr\u00f3\u0107my do pliku JAR. Zagro\u017cenie ukrywa si\u0119 pod kilkoma warstwami zaciemniaj\u0105cymi. Uruchomienie pliku ko\u0144czy si\u0119 pobraniem RAT z serwera C&amp;C. Adwind nast\u0119pnie odszyfrowuje pliki aby zdoby\u0107 dost\u0119p do listy adres\u00f3w IP innych serwer\u00f3w C&amp;C. Wybiera jeden, wysy\u0142a zaszyfrowane zapytanie poprzez port TCP (80) i nast\u0119pnie \u0142aduje kolejny zestaw plik\u00f3w JAR. Te za to aktywuj\u0105 jRAT, kt\u00f3ry od tego momentu jest ju\u017c w pe\u0142ni funkcjonalny i wysy\u0142a zapytania oraz dane do serwer\u00f3w pod kontrol\u0105 atakuj\u0105cych.<\/p>\n\n\n\n<p>W tej postaci Adwind \u201ezachowuje si\u0119\u201d jak ka\u017cda inna komenda JAVA. Miliony podobnych przemierzaj\u0105 firmow\u0105 sie\u0107 ka\u017cdego dnia. Systemy heurystyczne nic nie wykrywaj\u0105, poniewa\u017c na pierwszy rzut oka nie dzieje si\u0119 nic z\u0142ego. Dopiero zgromadzenie wi\u0119kszej ilo\u015bci danych \u2013 czyt. zagro\u017cenie musi by\u0107 aktywne przez d\u0142u\u017cszy czas \u2013 pozwala go wykry\u0107. Ale wtedy jest du\u017co za p\u00f3\u017ano.&nbsp;<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.darkreading.com\/operations\/old-rat-new-moves-adwind-hides-in-java-commands-to-target-windows\/d\/d-id\/1336205\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter is-resized\"><a href=\"https:\/\/register.gotowebinar.com\/register\/5591410653883387915\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/11\/plan-1024x576.png\" alt=\"xHelper, wykasowanie danych, awaria sprz\u0119tu? Dowiedz si\u0119 jak tworzy\u0107 plan backupu, kt\u00f3ry uchroni ci\u0119 przed przestojami i utrat\u0105 danych. Zarejestruj si\u0119 na webinar!\" class=\"wp-image-1926\" width=\"550\" height=\"313\"\/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-xhelper-tego-malwarea-juz-nie-usuniesz-ze-swojego-androida\">2. <strong>xHelper &#8211; tego malware\u2019a ju\u017c nie usuniesz ze swojego Androida<\/strong><\/h2>\n\n\n<p>Program antywirusowy lub reset i przywr\u00f3cenie ustawie\u0144 fabrycznych nic nie daje. Malware zwyczajnie instaluje si\u0119 na urz\u0105dzeniu ponownie.&nbsp;<\/p>\n\n\n\n<p>Specjali\u015bci na xHelper natkn\u0119li si\u0119 po raz pierwszy w marcu br. Zagro\u017cenie rozprzestrzenia si\u0119 dosy\u0107 powoli &#8211; w sierpniu rezydowa\u0142 ju\u017c na 32 tys. urz\u0105dze\u0144. Dzi\u015b ta liczba wzros\u0142a do ponad 45 tys. \u015arednio malware infekuje dziennie 131 nowych system\u00f3w Android. Miesi\u0119cznie to ju\u017c 2400 u\u017cytkownik\u00f3w, g\u0142\u00f3wnie z Indii, USA oraz Rosji.<\/p>\n\n\n\n<p><strong>Nie wiedzia\u0142em co czyni\u0119\u2026<\/strong> xHelper instaluje si\u0119 wy\u0142\u0105cznie poprzez aplikacje firm trzecich. Zdaniem specjalist\u00f3w z Malwarebytes przekierowania odsy\u0142aj\u0105 u\u017cytkownik\u00f3w na strony ze spreparowanymi aplikacjami dla Android. Na nich u\u017cytkownicy dowiaduj\u0105 si\u0119 r\u00f3wnie\u017c w jaki spos\u00f3b zainstalowa\u0107 na urz\u0105dzeniu \u201enieoficjalne\u201d aplikacje spoza Sklepu Play. To ju\u017c powinien by\u0107 jasny sygna\u0142, \u017ceby jednak tego nie robi\u0107. Kod ukryty wewn\u0105trz apki inicjuje pobieranie trojana.&nbsp;<\/p>\n\n\n\n<p>xHelper nie wyrz\u0105dza znacz\u0105cych szk\u00f3d. Trojan \u201etylko\u201d wy\u015bwietla reklamy oraz m\u0119cz\u0105ce powiadomienia, kt\u00f3re przekierowuj\u0105 do Play Store. Wygl\u0105da na to, \u017ce jego tw\u00f3rcy s\u0105 na ten moment nastawieni na zyski z modelu pay-per-install. Malware jest jednak w stanie pobiera\u0107 i instalowa\u0107 inne aplikacje. Mo\u017ce wi\u0119c zosta\u0107 wykorzystany do wgrywania dodatkowych payloads, jak ransomware, trojan\u00f3w bankowych czy bot\u2019\u00f3w umo\u017cliwiaj\u0105cych ataki DDoS. Jest wi\u0119c niebezpieczny &#8211; zw\u0142aszcza, \u017ce nie mo\u017cna si\u0119 go pozby\u0107\u2026 z sukcesem.<\/p>\n\n\n<h6 class=\"wp-block-heading\" id=\"xhelper-jak-odinstalowac\">xHelper &#8211; jak odinstalowa\u0107?<\/h6>\n\n\n<p>Na ten moment nie mo\u017cna. W momencie gdy trojan zdobywa dost\u0119p do urz\u0105dzenia, xHelper instaluje si\u0119 jako oddzielna i niezale\u017cna us\u0142uga.Odinstalowywanie nic nie daje, poniewa\u017c zagro\u017cenie nadal jest na urz\u0105dzeniu i jest w stanie kontynuowa\u0107 wy\u015bwietlanie reklam oraz powiadomie\u0144.&nbsp;<\/p>\n\n\n\n<p>Nawet w sytuacji gdy u\u017cytkownik zauwa\u017cy podejrzan\u0105 us\u0142ug\u0119 w systemie, usuni\u0119cie jej niczego nie zmienia. Trojan zwyczajnie instaluje si\u0119 ponownie \u2013 nawet po przywr\u00f3ceniu ustawie\u0144 fabrycznych i wymazaniu danych urz\u0105dzenia. W jaki spos\u00f3b jest to mo\u017cliwe? To ci\u0105gle wielka niewiadoma. U\u017cytkownicy bezskutecznie pr\u00f3buj\u0105 sobie poradzi\u0107 z problemem. Wy\u0142\u0105czenie opcji \u201eInstaluj aplikacje z nieznanych \u017ar\u00f3de\u0142\u201d i usuni\u0119cie trojana tak\u017ce nie gwarantuje sukcesu. xHelper zwyczajnie ponownie zmienia ustawienia oraz zezwala na tak\u0105 operacj\u0119 i\u2026 instaluje si\u0119 ponownie.&nbsp;<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.zdnet.com\/article\/new-unremovable-xhelper-malware-has-infected-45000-android-devices\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-phishing-as-a-service-nowa-usluga-ktora-zdobyla-serca-cyberprzestepcow\">3. <strong>Phishing as a service? Nowa us\u0142uga, kt\u00f3ra zdoby\u0142a serca cyberprzest\u0119pc\u00f3w<\/strong><\/h2>\n\n\n<p>Phishing drog\u0105 do \u201eserca\u201d wielkiej firmy? Tak, ale nie byle jaki. Zw\u0142aszcza kiedy k\u0105skiem mo\u017ce pa\u015b\u0107 Microsoft, PayPal, DHL lub Dropbox. W przypadku takich atak\u00f3w, przest\u0119pcy coraz cz\u0119\u015bciej si\u0119gaj\u0105 po phishing as a service (PHaaS).<\/p>\n\n\n\n<p>Phishing to ju\u017c nie tylko zagro\u017cenie, kt\u00f3re \u201ewype\u0142za\u201d ze skrzynki mailowej. Social media i urz\u0105dzenia mobilne sta\u0142y si\u0119 nieod\u0142\u0105cznym elementem codziennej ludzkiej egzystencji, wi\u0119c czemu tego nie wykorzysta\u0107? Ataki typu BEC (Business Email Compromise) w ci\u0105gu tylko pi\u0119ciu lat przynios\u0142y firmom ponad 12 miliard\u00f3w strat.<\/p>\n\n\n\n<p>Przest\u0119pcy atakuj\u0105 rozpoznawalne globalne marki oraz ich u\u017cytkownik\u00f3w. Firmy technologiczne wiod\u0105 prym &#8211; 6035 domen oraz 120 wariacji zagro\u017ce\u0144. Drugim najcz\u0119\u015bciej atakowanym sektorem s\u0105 us\u0142ugi finansowe &#8211; 3658 domen i 83 odmian.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter is-resized\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/11\/akamai-102019-1a.jpg\" alt=\"\" class=\"wp-image-1919\" width=\"500\" height=\"369\"\/><figcaption>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.helpnetsecurity.com\/2019\/10\/31\/custom-phishing-tools\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"HelpNetSecurity (opens in a new tab)\">HelpNetSecurity<\/a><\/figcaption><\/figure><\/div>\n\n\n\n<p><strong>Panta rhei.<\/strong> Atakuj\u0105cym zale\u017cy na tym by ich dzia\u0142ania pozostawa\u0142y w ukryciu mo\u017cliwie jak najd\u0142u\u017cej. Badania przeprowadzone przez Akamai pokazuj\u0105, \u017ce 60% zaobserwowanych \u201epaczek\u201d pozostawa\u0142o aktywnych przez 20 dni lub kr\u00f3cej. To efekt coraz lepszych rozwi\u0105za\u0144 antyphishingowych. Atakuj\u0105cy s\u0105 wi\u0119c zmuszani stale opracowywa\u0107 nowe metody \u201ezaciemniania\u201d swojej obecno\u015bci.<\/p>\n\n\n\n<p><strong>Pomys\u0142 na biznes?<\/strong> Niska cena zakupu i ukierunkowanie na du\u017ce, rozpoznawalne marki r\u00f3wna si\u0119 niskiej barierze wej\u015bcia na rynek dla przest\u0119pc\u00f3w chc\u0105cych oferowa\u0107 skrojone na miar\u0119 rozwi\u0105zania phishingowe. Zaawansowane techniki zaciemniania, design oraz opcje geotargetowania? P\u0142acisz i masz\u2026&nbsp;<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.helpnetsecurity.com\/2019\/10\/31\/custom-phishing-tools\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-olimpiada-w-tokyo-na-celowniku-hakerow\">4. <strong>Olimpiada w Tokyo na celowniku haker\u00f3w<\/strong><\/h2>\n\n\n<p>Zawody sportowe wywo\u0142uj\u0105 niema\u0142e emocje nie tylko w\u015br\u00f3d kibic\u00f3w, ale r\u00f3wnie\u017c przest\u0119pc\u00f3w. Grupa hakerska Strontium (znana r\u00f3wnie\u017c jako APT 28 lub Fancy Bear), finansowana przez rosyjski rz\u0105d, by\u0142a zamieszana w infiltracj\u0119 co najmniej 16 krajowych i mi\u0119dzynarodowych organizacji sportowych i antydopingowych. Wed\u0142ug specjalist\u00f3w z Microsoft na celowniku znalaz\u0142a si\u0119 r\u00f3wnie\u017c letnia olimpiada w Tokyo.&nbsp;<\/p>\n\n\n\n<p>Metody wykorzystane w ostatnich atakach mocno przypominaj\u0105 te stosowane wcze\u015bniej przez Strontium na organizacjach rz\u0105dowych, militarnych, zajmuj\u0105cych si\u0119 prawami cz\u0142owieka, uniwersytetami oraz firmami na ca\u0142ym \u015bwiecie. Zalicza si\u0119 do nich spear-phishing, wy\u0142udzanie hase\u0142, wykorzystywanie luk w urz\u0105dzeniach pod\u0142\u0105czonych do sieci czy ataki z wykorzystaniem z\u0142o\u015bliwego oprogramowania.&nbsp;<\/p>\n\n\n\n<p>Nie jest do ko\u0144ca jasne, co hakerzy zamierzali wykra\u015b\u0107, ale podejrzanie ataki rozpocz\u0119\u0142y si\u0119 tu\u017c przed pojawieniem si\u0119 doniesie\u0144 o tym, \u017ce Rosja mo\u017ce zosta\u0107 wykluczona z igrzysk i innych wa\u017cnych wydarze\u0144 sportowych w zwi\u0105zku z nieprawid\u0142owo\u015bciami zwi\u0105zanymi z dopingiem.&nbsp;<\/p>\n\n\n\n<p>Mo\u017cliwe, \u017ce hakerzy szukaj\u0105 dowod\u00f3w na doping przez sportowc\u00f3w z innych kraj\u00f3w. M\u00f3wi si\u0119, \u017ce grupa opublikowa\u0142a dokumentacj\u0119 medyczn\u0105 i e-maile pochodz\u0105ce od organizacji sportowych i antydopingowych w 2016 i 2018 r., co sko\u0144czy\u0142o si\u0119 oskar\u017ceniem przed s\u0105dem federalnym w Stanach Zjednoczonych.&nbsp;<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.infosecurity-magazine.com\/news\/russian-state-hackers-target\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-5\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"5-masz-nowa-wiadomosc-glosowa-phishing-uzytkownikow-office365\">5. <strong>\u201cMasz now\u0105 wiadomo\u015b\u0107 g\u0142osow\u0105\u201d &#8211; phishing u\u017cytkownik\u00f3w Office365<\/strong><\/h2>\n\n\n<p>Najnowsza kampania phishingowa uderza w biznesowych u\u017cytkownik\u00f3w Office365. Wabikiem jest fa\u0142szywa wiadomo\u015b\u0107 g\u0142osowa. W pierwszym kroku u\u017cytkownik otrzymuje maila z Microsoft zawieraj\u0105cego informacj\u0119 o nieodebranym po\u0142\u0105czeniu g\u0142osowym i konieczno\u015bci zalogowania si\u0119 do konta Office365 w celu ods\u0142uchania nagranej wiadomo\u015bci.&nbsp;<\/p>\n\n\n\n<p>W mailu znajduje si\u0119 plik HTML, kt\u00f3ry za\u0142adowany przekieruje u\u017cytkownika na jedn\u0105 z trzech stron phishingowych, kt\u00f3ra:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>odtworzy spreparowane nagranie sprawiaj\u0105ce wra\u017cenie prawdziwej wiadomo\u015bci g\u0142osowej,<\/li><li>zaleci pozostanie na stronie do momentu pobrania ca\u0142ego nagrania z serwera,&nbsp;<\/li><li>przedstawi instrukcj\u0119 logowania w celu dost\u0119pu do wiadomo\u015bci g\u0142osowej.<\/li><\/ul>\n\n\n\n<p>Na stronie logowania adres e-mail jest automatycznie zaci\u0105gany, co ma u\u015bpi\u0107 czujno\u015b\u0107 u\u017cytkownik\u00f3w. Po wprowadzeniu has\u0142a na ekranie pojawia si\u0119 wiadomo\u015b\u0107 o pomy\u015blnym logowaniu, a nast\u0119pnie nast\u0119puje przekierowanie na autentyczn\u0105 stron\u0119 Office.com.&nbsp;<\/p>\n\n\n\n<p>Kampania targetuje pracownik\u00f3w wy\u017cszego szczebla z rozpoznawalnych firm dzia\u0142aj\u0105cych w bran\u017cach finansowej, us\u0142ugowej, ubezpieczeniowej, IT, edukacji, s\u0142u\u017cby zdrowia czy organizacji charytatywnych. Celem jest zdobycie poufnych informacji, mo\u017cliwo\u015b\u0107 podszywania si\u0119 pod pracownik\u00f3w czy pr\u00f3by logowania do innych us\u0142ug z wykorzystaniem tych samych danych uwierzytelniaj\u0105cych.&nbsp;<\/p>\n\n\n\n<p>Firmom zaleca si\u0119 blokowanie za\u0142\u0105cznik\u00f3w .html i .htm na poziomie bramki e-mail oraz wymaganie uwierzytelniania dwusk\u0142adnikowego (2FA) w przypadku kluczowych kont.&nbsp;<\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142a: <a rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\" href=\"https:\/\/securingtomorrow.mcafee.com\/other-blogs\/mcafee-labs\/office-365-users-targeted-by-voicemail-scam-pages\/\" target=\"_blank\">1<\/a> |&nbsp;<a rel=\"noreferrer noopener\" aria-label=\"2 (opens in a new tab)\" href=\"https:\/\/www.helpnetsecurity.com\/2019\/10\/31\/office-365-voicemail-phishing\/\" target=\"_blank\">2<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-6\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"6-counter-strike-pralnia-brudnych-pieniedzy\">6. <strong>Counter Strike pralni\u0105 brudnych pieni\u0119dzy<\/strong><\/h2>\n\n\n<p>Zastanawiacie si\u0119, czy hakerzy graj\u0105 w gry? Ot\u00f3\u017c, niew\u0105tpliwie pr\u00f3buj\u0105 swoich si\u0142 w Counter Strike: Global Offensive. Sk\u0105d ta pewno\u015b\u0107?&nbsp;<\/p>\n\n\n\n<p>W minionym tygodniu Valve, producent CS:GO, wycofa\u0142 mo\u017cliwo\u015b\u0107 kupowania i sprzedawania kluczy do kontener\u00f3w przez graczy. Pow\u00f3d? Pranie brudnych pieni\u0119dzy.<\/p>\n\n\n\n<p><strong>Gwoli wyja\u015bnienia.<\/strong> Kontenery CS:GO to skrzynki z \u0142upami, w kt\u00f3rych przechowywane s\u0105 wszelkie dodatki w grze &#8211; np. sk\u00f3rki graczy, modele broni itd. Aby otworzy\u0107 pojemnik gracze musz\u0105 wykupi\u0107 klucz za realne pieni\u0105dze.&nbsp;<\/p>\n\n\n\n<p><strong>Chcesz dobrze, a wyjdzie jak zwykle<\/strong>. Wed\u0142ug oficjalnego o\u015bwiadczenia Valve, pocz\u0105tkowo klucze te by\u0142y faktycznie obiektem wymiany mi\u0119dzy graczami. Od jakiego\u015b czasu jednak, oszu\u015bci z ca\u0142ego \u015bwiata korzystaj\u0105 z nich w celu tuszowania swoich zysk\u00f3w. Uwa\u017ca si\u0119, \u017ce w tym momencie prawie wszystkie transakcje s\u0105 powi\u0105zane z oszustwami i praniem pieni\u0119dzy pochodz\u0105cych z nielegalnej dzia\u0142alno\u015bci.&nbsp;<\/p>\n\n\n\n<p>Na forach, zar\u00f3wno tych wiarygodnych (m.in.Reddit), jak i przest\u0119pczych ju\u017c trwaj\u0105 dyskusje nad alternatywn\u0105 \u201cwalut\u0105\u201d dla kluczy CS:GO.&nbsp;<\/p>\n\n\n\n<p>Warto zauwa\u017cy\u0107, \u017ce Valve nie jest jedynym producentem, kt\u00f3ry mierzy si\u0119 z problemem prania brudnych pieni\u0119dzy z wykorzystaniem ich produktu. W podobnej sytuacji znale\u017ali si\u0119 wcze\u015bniej Blizzard i Riot Games. W 2016 roku specjali\u015bci z Trend Micro opisywali podobne zjawisko, kt\u00f3re mia\u0142o miejsce w World of Warcraft i League of Legends. Najwidoczniej dla haker\u00f3w, gra jest warta \u015bwieczki.&nbsp;<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.zdnet.com\/article\/valve-says-that-nearly-all-csgo-key-resales-are-being-used-to-launder-money\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Co kryje si\u0119 pod skr\u00f3tem PHaaS? Gratulacje dla wszystkich, kt\u00f3rzy powiedzieli Phishing as a Service. W cyber-p\u00f3\u0142\u015bwiatku zadebiutowa\u0142a nowa us\u0142uga, kt\u00f3ra da\u0142a si\u0119 ju\u017c odczu\u0107 IT gigantom \u2013 w szczeg\u00f3lno\u015bci chodzi o Microsoft, PayPal czy Dropbox. Co jeszcze dla was przygotowali\u015bmy? xHelper, nowy ransomware, kt\u00f3rego nie spos\u00f3b usun\u0105\u0107 z urz\u0105dzenia [Android], (nie)zauwa\u017calny atak z wykorzystaniem funkcji JAVA, olimpiada na celowniku cyberprzest\u0119pc\u00f3w, kolejny phishing wymierzony w u\u017cytkownik\u00f3w Office 365 oraz pranie brudnych pieni\u0119dzy na miar\u0119 XXI wieku.<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-1917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>PHaaS \/ strze\u017c si\u0119 xHelper \/ &quot;voicemail&quot; phishing - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Co kryje si\u0119 pod skr\u00f3tem PHaaS? xHelper, nowy ransomware, kt\u00f3rego nie spos\u00f3b usun\u0105\u0107 z urz\u0105dzenia [Android], (nie)zauwa\u017calny atak z wykorzystaniem funkcji...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"PHaaS \/ strze\u017c si\u0119 xHelper \/ &quot;voicemail&quot; phishing - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Co kryje si\u0119 pod skr\u00f3tem PHaaS? xHelper, nowy ransomware, kt\u00f3rego nie spos\u00f3b usun\u0105\u0107 z urz\u0105dzenia [Android], (nie)zauwa\u017calny atak z wykorzystaniem funkcji...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2019-11-04T08:01:50+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-11-04T08:03:35+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"PHaaS \\\/ strze\u017c si\u0119 xHelper \\\/ &#8222;voicemail&#8221; phishing\",\"datePublished\":\"2019-11-04T08:01:50+00:00\",\"dateModified\":\"2019-11-04T08:03:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/\"},\"wordCount\":1887,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/\",\"name\":\"PHaaS \\\/ strze\u017c si\u0119 xHelper \\\/ \\\"voicemail\\\" phishing - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2019-11-04T08:01:50+00:00\",\"dateModified\":\"2019-11-04T08:03:35+00:00\",\"description\":\"Co kryje si\u0119 pod skr\u00f3tem PHaaS? xHelper, nowy ransomware, kt\u00f3rego nie spos\u00f3b usun\u0105\u0107 z urz\u0105dzenia [Android], (nie)zauwa\u017calny atak z wykorzystaniem funkcji...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/phaas-strzez-sie-xhelper-voicemail-phishing\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"PHaaS \\\/ strze\u017c si\u0119 xHelper \\\/ &#8222;voicemail&#8221; phishing\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"PHaaS \/ strze\u017c si\u0119 xHelper \/ \"voicemail\" phishing - Xopero Blog","description":"Co kryje si\u0119 pod skr\u00f3tem PHaaS? xHelper, nowy ransomware, kt\u00f3rego nie spos\u00f3b usun\u0105\u0107 z urz\u0105dzenia [Android], (nie)zauwa\u017calny atak z wykorzystaniem funkcji...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/","og_locale":"pl_PL","og_type":"article","og_title":"PHaaS \/ strze\u017c si\u0119 xHelper \/ \"voicemail\" phishing - Xopero Blog","og_description":"Co kryje si\u0119 pod skr\u00f3tem PHaaS? xHelper, nowy ransomware, kt\u00f3rego nie spos\u00f3b usun\u0105\u0107 z urz\u0105dzenia [Android], (nie)zauwa\u017calny atak z wykorzystaniem funkcji...","og_url":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2019-11-04T08:01:50+00:00","article_modified_time":"2019-11-04T08:03:35+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"9 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"PHaaS \/ strze\u017c si\u0119 xHelper \/ &#8222;voicemail&#8221; phishing","datePublished":"2019-11-04T08:01:50+00:00","dateModified":"2019-11-04T08:03:35+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/"},"wordCount":1887,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/","url":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/","name":"PHaaS \/ strze\u017c si\u0119 xHelper \/ \"voicemail\" phishing - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2019-11-04T08:01:50+00:00","dateModified":"2019-11-04T08:03:35+00:00","description":"Co kryje si\u0119 pod skr\u00f3tem PHaaS? xHelper, nowy ransomware, kt\u00f3rego nie spos\u00f3b usun\u0105\u0107 z urz\u0105dzenia [Android], (nie)zauwa\u017calny atak z wykorzystaniem funkcji...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"PHaaS \/ strze\u017c si\u0119 xHelper \/ &#8222;voicemail&#8221; phishing"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=1917"}],"version-history":[{"count":10,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1917\/revisions"}],"predecessor-version":[{"id":1929,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1917\/revisions\/1929"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=1917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=1917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=1917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}