{"id":329,"date":"2024-11-14T05:07:47","date_gmt":"2024-11-14T05:07:47","guid":{"rendered":"https:\/\/womit.com.co\/?p=329"},"modified":"2024-11-14T05:23:15","modified_gmt":"2024-11-14T05:23:15","slug":"malware-como-servicio-maas","status":"publish","type":"post","link":"https:\/\/womit.com.co\/index.php\/2024\/11\/14\/malware-como-servicio-maas\/","title":{"rendered":"Malware como Servicio (MaaS)"},"content":{"rendered":"\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:100%\">\n<p class=\"wp-block-paragraph\">Actualmente, las vulnerabilidades de los diferentes componentes del \u00e1rea digital se han incrementado, lo cual ha sido aprovechado por los cibercriminales, que como en el mundo normal, se han organizado en empresas para ofrecer sus servicios.<br>De acuerdo con lo anterior, en los \u00faltimos a\u00f1os, se ha visto un surgir de organizaciones cibercriminales dedicadas a ofrecer malware a medida, sin ning\u00fan tipo de restricci\u00f3n ni validaci\u00f3n, solo mediante un contacto con el oferente y un pago determinado, seg\u00fan las funciones que se desea incluir en el software.<br>Este panorama deja al descubierto que actualmente cualquier persona, sin conocimientos previos, puede convertirse en un hacker. Hoy por hoy, hay una acepci\u00f3n de la palabra hacker, la cual es la usada para referirse al criminal que irrumpe en un sistema inform\u00e1tico sin ninguna autorizaci\u00f3n, vulnerando la privacidad de las personas o empresas, causando alg\u00fan tipo de da\u00f1o. La palabra hacker usada para referirse a un cibercriminal, posiblemente estar\u00eda siendo mal usada, ya que de acuerdo con autores como Sweigart (2013), es una persona que estudia un sistema para comprenderlo sumamente bien y al hacer esto, se encuentra en la capacidad de modificarlo de manera creativa para hacer que funcione de nuevas formas y Erickson (2008), quien menciona que un hacker resuelve problemas en formas inimaginables comparado con aquellos que se ajustan a resolverlos basados en metodolog\u00edas convencionales[1]<br>[1] Albert Sweigart. Hacking Secret Ciphers with Python.<\/p>\n<\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfQu\u00e9 es Malware as a Service? B\u00e1sicamente es la prestaci\u00f3n de servicios de venta o alquiler de herramientas y conocimientos que realiza un cibercriminal a cualquier persona que lo requiera, lo que hace que los ataques se masifiquen cada vez m\u00e1s, pues ya deja de ser un asunto exclusivo de personas con amplios conocimientos inform\u00e1ticos a ser algo com\u00fan como alquilar una. Este modelo de delincuencia, hace que, por ejemplo, los ataques de insiders se puedan realizar m\u00e1s f\u00e1cilmente.<\/p>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:100%\">\n<p class=\"wp-block-paragraph\">En la modalidad de malware como servicio (MaaS, por su sigla en ingl\u00e9s: Malware as a Service) se puede<br>conseguir desde el malware m\u00e1s sencillo, hasta ransomware, software para ataques de denegaci\u00f3n de servicios (DDoS), acceso a servidores, datos de tarjetas de cr\u00e9dito, giftcards o cualquier cosa que se pueda imaginar el comprador\/arrendatario, incluida la infraestructura necesaria para los diferentes ataques, el soporte, actualizaciones y de ser necesario, tambi\u00e9n se pueden adquirir los servicios del cibercriminal. Por lo anterior, si un cibercriminal requiere varias t\u00e9cnicas para lograr su objetivo, no es necesario que por su propia cuenta cree todas las herramientas, basta con contactar estas \u201cempresas\u201d de cibercrimen y comprar lo necesario para hacerlo.<br>Con este tipo de servicios, la persona que quiera lanzar el ataque no necesita tener una infraestructura robusta ni sofisticada, ya que esta viene incluida en el \u201cpaquete de servicios\u201d contratado o comprado. Esto funciona igual que con el software como servicio (SaaS).<br>\u00bfPero, en d\u00f3nde se puede encontrar o c\u00f3mo se puede acceder al MaaS?<br>Todo tipo de MaaS (incluyendo datos de acceso a redes corporativas, tarjetas de cr\u00e9dito y otra informaci\u00f3n sensible) es comercializado en la dark web.<\/p>\n<\/div>\n<\/div>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"526\" height=\"670\" src=\"https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-1.png\" alt=\"Imagen 1. MaaS para DDoS. Fuente: La autora, tomada de www.prilex.io\/ddos-service\/\" class=\"wp-image-109\" srcset=\"https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-1.png 526w, https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-1-236x300.png 236w\" sizes=\"auto, (max-width: 526px) 100vw, 526px\" \/><figcaption class=\"wp-element-caption\">Imagen 1. MaaS para DDoS. Fuente: La autora, tomada de www.prilex.io\/ddos-service\/<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Un poco de historia.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>Botnet Zeus Se cree que uno de los primeros MaaS fue la botnet Zeus. Esta botnet estaba constituida por<br>computadores con sistema operativo Windows, que previamente hab\u00edan sido infectados con el malware. En Estados Unidos en el a\u00f1o 2009, lleg\u00f3 a infectar aproximadamente m\u00e1s de tres millones de ordenadores.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"696\" height=\"382\" src=\"https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-2.png\" alt=\"Imagen 2. Botnet Zeus. Fuente: https:\/\/derechodelared.com\/botnet-zeus\/\" class=\"wp-image-111\" srcset=\"https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-2.png 696w, https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-2-300x165.png 300w\" sizes=\"auto, (max-width: 696px) 100vw, 696px\" \/><figcaption class=\"wp-element-caption\">Imagen 2. Botnet Zeus. Fuente: https:\/\/derechodelared.com\/botnet-zeus\/<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Botnet Mirai.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>Esta botnet inicialmente fue creada por Paras Jha, quien siendo estudiante lanz\u00f3 algunos ataques de DDoS a la Universidad de Rutgers para ofrecer sus servicios y mitigar las brechas encontradas por \u00e9l mismo. As\u00ed mismo, la us\u00f3 para ganar dinero a trav\u00e9s de los usuarios del juego Minecraft, lanzando ataques a los servidores de los dem\u00e1s jugadores. Luego de que su desarrollador publicara el c\u00f3digo fuente, fue aprovechada por otros cibercriminales para realizar ataques de DDoS, haciendo uso de las vulnerabilidades en los dispositivos IoT (como credenciales de acceso predeterminadas sin cambiar a DVR y c\u00e1maras de CCTV). En el 2016, fue lanzado un ataque DDoS masivo a trav\u00e9s de este software malicioso, que dej\u00f3 sin internet la costa este de los Estados Unidos. Mirai es capaz de lanzar inundaciones GRE IP, GRE ETH, SYN, ACK STOMP DNS Y UDP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>16Shop<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>Este es un kit de ataques del tipo phishing, con el cual se puede robar gran cantidad de informaci\u00f3n de<br>identificaci\u00f3n personal (PII) como credenciales de inicio de sesi\u00f3n, correos electr\u00f3nicos, tarjetas de cr\u00e9dito bots o clics de cuentas Paypal, Amazon, American Xpress y Apple. Este MaaS es bastante completo y ofrece una interfaz gr\u00e1fica para el usuario, la cual est\u00e1 hecha de forma muy profesional, lo que permite que la experiencia de los compradores del kit sea f\u00e1cil y puedan implementar sus campa\u00f1as sin la comprensi\u00f3n t\u00e9cnica de lo que se necesita para lanzar un ataque de este tipo; tambi\u00e9n pueden tener actualizaciones en tiempo real de los datos recopilados a trav\u00e9s del malware.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"720\" height=\"738\" src=\"https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-3.png\" alt=\"Imagen 3. Inicio de sesi\u00f3n 16Shop. Fuente: https:\/\/github.com\/ninoseki\/panels\/blob\/master\/16shop\/apple.png\" class=\"wp-image-113\" srcset=\"https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-3.png 720w, https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-3-293x300.png 293w\" sizes=\"auto, (max-width: 720px) 100vw, 720px\" \/><figcaption class=\"wp-element-caption\">Imagen 3. Inicio de sesi\u00f3n 16Shop. Fuente: https:\/\/github.com\/ninoseki\/panels\/blob\/master\/16shop\/apple.png<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"615\" height=\"415\" src=\"https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-4.png\" alt=\"\" class=\"wp-image-114\" srcset=\"https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-4.png 615w, https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Imagen-4-300x202.png 300w\" sizes=\"auto, (max-width: 615px) 100vw, 615px\" \/><\/figure>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Imagen 4. Idiomas disponibles para los avisos. Fuente: <a href=\"https:\/\/www.zerofox.com\/blog\/16shop-adds-paypal-american-express-to-their-catalog\/\">https:\/\/www.zerofox.com\/blog\/16shop-adds-paypal-american-express-to-their-catalog\/<\/a><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ventajas del MaaS.<\/strong><br><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El ciberdelincuente o empresa creadora del software malicioso no solo tiene ganancias por el alquiler\/venta del malware, sino que tambi\u00e9n saca ventaja cuando la v\u00edctima paga el rescate exigido en un ataque, por ejemplo, de ransomware.<\/li>\n\n\n\n<li>Reduce la posibilidad de que el autor del malware sea descubierto.<\/li>\n\n\n\n<li>Especializaci\u00f3n de los cibercriminales. Estos se dedican a crear nuevos vectores de infecci\u00f3n y las personas que compran o alquilan el malware, son las encargadas de su propagaci\u00f3n, quit\u00e1ndole as\u00ed una carga a los creadores.<\/li>\n\n\n\n<li>El cliente no necesita grandes infraestructuras ni conocimientos t\u00e9cnicos para lanzar un ataque.<\/li>\n\n\n\n<li>Se puede comprar malware de acuerdo a las necesidades, en el servicio se incluyen actualizaciones,<br>personalizaci\u00f3n y soporte t\u00e9cnico (como cualquier software legal).<br><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfCu\u00e1les pueden ser los s\u00edntomas de que usted ha sido v\u00edctima de un malware?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>1. Sus dispositivos empiezan a ralentizarse (ponerse lentos).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2. Hay presencia de comportamientos an\u00f3malos (por ejemplo: tomar fotos sin que usted haya activado la c\u00e1mara).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">3. Salen muchos anuncios de la nada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">4. Llenado de la capacidad del espacio de almacenamiento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">5. Alto consumo de energ\u00eda el\u00e9ctrica (caso de mineros de bitcoins).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">6. Mensajes frecuentes que muestran errores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">7. Fallas del sistema operativo. Velocidad de navegaci\u00f3n visiblemente reducida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Recomendaciones para prevenir un ataque por malware.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La mejor protecci\u00f3n es conocer que todos (tanto empresas como personas) son vulnerables de ser atacados por un cibercriminal. Hay que recordar que el objetivo de ellos, es la obtenci\u00f3n de datos sensibles. Pero tambi\u00e9n hay otras medidas adicionales que se pueden tomar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Gesti\u00f3n de actualizaciones en los dispositivos: Se debe realizar una b\u00fasqueda constante de actualizaciones en los dispositivos que se manejan, sean estos computadores, tel\u00e9fonos inteligentes, tabletas, Smart TV y cualquiera que necesite de aplicaci\u00f3n de parches.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Contar con un antivirus y\/o antimalware: Este es el consejo que se da de manera generalizada, ya que este tipo de aplicaciones sirven como un escudo protector contra algunos tipos de malware. Es importante tener en cuenta que cada que los fabricantes lanzan actualizaciones, estas incluyen nuevos tipos de software malicioso que han sido descubiertos y sus respectivas firmas, lo que puede disminuir el impacto de un ataque cibercriminal.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cambiar los datos de acceso a dispositivos como enrutadores, switches, c\u00e1maras, drones, entre otros: Esta recomendaci\u00f3n aplica m\u00e1s a entornos empresariales, cabe aclarar, que en los hogares tambi\u00e9n cuentan con enrutadores, lo cuales proporcionan la conexi\u00f3n a internet. Para prevenir ser v\u00edctima de un ataque a la ciberseguridad, cambie los usuarios y contrase\u00f1as de administradores que vienen por defecto en el dispositivo.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Uso de contrase\u00f1as seguras: una gran parte de las infecciones se dan porque las contrase\u00f1as son d\u00e9biles, nunca se han cambiado desde su creaci\u00f3n, son compartidas con otras personas (esto es como la identificaci\u00f3n personal, \u00bfusted se la prestar\u00eda a otra persona?).<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Evitar tener habilitado Universal Plug and Play (UPnP) en los enrutadores y otros dispositivos, a menos que sea absolutamente necesario.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Cerrar puertos que no son necesarios para el funcionamiento b\u00e1sico del dispositivo.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Bibliograf\u00eda<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Albert Sweigart. Hacking Secret Ciphers with Python. 2013. ISBN 978-1482614374. 1st Edition. CC Attribution, Noncommercial, Share Alike<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Malware como servicio (MAAS), todo lo que debes saber. Recuperado de: <a href=\"https:\/\/ciberseguridad.com\/amenzas\/malware\/malware-como-servicio-maas\/#:~:text=Malware%20as%20a%20Service%20(MaaS,conocimiento%20t\u00e9cnico%20o%20experiencia%20requerida\">https:\/\/ciberseguridad.com\/amenzas\/malware\/malware-como-servicio-maas\/#:~:text=Malware%20as%20a%20Service%20(MaaS,conocimiento%20t\u00e9cnico%20o%20experiencia%20requerida<\/a>. Consultado: marzo 21 de 2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Billy Fink. Hackers for Hire: The Continued Rise of Malware-as-a-Service. Julio 31 de 2018. Recuperado de: <a href=\"https:\/\/www.humansecurity.com\/learn\/blog\/hackers-for-hire-the-continued-rise-of-malware-as-a-service\">https:\/\/www.humansecurity.com\/learn\/blog\/hackers-for-hire-the-continued-rise-of-malware-as-a-service<\/a>. Consultado: abril 14 de 2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Brien Posey. Malware is taking on a new shape: Malware as a Service. Mayo 11 de 2020. Recuperado de: <a href=\"https:\/\/www.itprotoday.com\/cloud-security\/malware-taking-new-shape-malware-service\">https:\/\/www.itprotoday.com\/cloud-security\/malware-taking-new-shape-malware-service<\/a>. Consultado: marzo 16 de 2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Josh Fruhlinger. The Mirai botnet explained: How teen scammers and CCTV cameras almost brought down the internet. Marzo 9 de 2018. Recuperado de: <a href=\"https:\/\/www.imperva.com\/blog\/malware-analysis-mirai-ddos-botnet\/?redirect=Incapsula\">https:\/\/www.imperva.com\/blog\/malware-analysis-mirai-ddos-botnet\/?redirect=Incapsula<\/a>. Consultado: abril 15 de 2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ben, Igal, Dima. Breaking down Mirai. An IoT DDoS Botnet Analysis. Octubre 26 de 2016. Recuperado de: <a href=\"https:\/\/www.imperva.com\/blog\/malware-analysis-mirai-ddos-botnet\/?redirect=Incapsula\">https:\/\/www.imperva.com\/blog\/malware-analysis-mirai-ddos-botnet\/?redirect=Incapsula<\/a>. Consultado: abril 15 de 2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pablo Rodriguez Canfranc. Malware-as-a-Service, el ciberdelito al alcance de cualquiera. Marzo 15 de 2021. Recuperado de: <a href=\"https:\/\/telos.fundaciontelefonica.com\/la-cofa\/malware-as-a-service-el-ciberdelito-al-alcance-de-cualquiera\/\">https:\/\/telos.fundaciontelefonica.com\/la-cofa\/malware-as-a-service-el-ciberdelito-al-alcance-de-cualquiera\/<\/a>. Consultado: marzo 3 de 2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ZeroFox Research. 16Shop adds Paypal, American Express to their catalog. Enero 21 de 2020. Recuperado de: <a href=\"https:\/\/www.zerofox.com\/blog\/16shop-adds-paypal-american-express-to-their-catalog\/\">https:\/\/www.zerofox.com\/blog\/16shop-adds-paypal-american-express-to-their-catalog\/<\/a>. Consultado: marzo 3 de 2022. Secretar\u00eda Nacional de Tecnolog\u00edas de la Informaci\u00f3n y Comunicaci\u00f3n. Gobierno de Paraguay. Bolet\u00edn de alerta No. 2016-13. 31 de octubre de 2016. Recuperado de: <a href=\"https:\/\/www.cert.gov.py\/application\/files\/1814\/7801\/3058\/Boletin_20161031_Botnet_Mirai.pdf\">https:\/\/www.cert.gov.py\/application\/files\/1814\/7801\/3058\/Boletin_20161031_Botnet_Mirai.pdf<\/a>. Consultado abril 15 de 2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<div class=\"wp-block-media-text is-stacked-on-mobile\" style=\"grid-template-columns:25% auto\"><figure class=\"wp-block-media-text__media\"><img loading=\"lazy\" decoding=\"async\" width=\"107\" height=\"143\" src=\"https:\/\/womit.com.co\/wp-content\/uploads\/2023\/07\/Andrea.png\" alt=\"\" class=\"wp-image-117 size-full\"\/><\/figure><div class=\"wp-block-media-text__content\">\n<p class=\"wp-block-paragraph\"><strong>Autora<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Andrea Lorena D\u00e1vila G\u00f3mez<\/strong> naci\u00f3 en Palmira, Colombia, el 24 de Octubre de 1985. Se gradu\u00f3 en la Universidad Nacional Abierta y a Distancia &#8211; UNAD y estudi\u00f3 en la Universidad del Valle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ejerci\u00f3 profesionalmente en la Universidad Nacional Abierta y a Distancia UNAD y la Universidad Nacional de Colombia. Entre sus campos de inter\u00e9s est\u00e1n los ataques a la seguridad de la informaci\u00f3n realizados a trav\u00e9s de Ingenier\u00eda social, la auditor\u00eda, la sensibilizaci\u00f3n, concientizaci\u00f3n y culturizaci\u00f3n en seguridad de la informaci\u00f3n.<\/p>\n<\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Actualmente, las vulnerabilidades de los diferentes componentes del \u00e1rea digital se han incrementado, lo cual ha sido aprovechado por los cibercriminales, que como en el mundo normal, se han organizado en empresas para ofrecer sus servicios.De acuerdo con lo anterior, en los \u00faltimos a\u00f1os, se ha visto un surgir de organizaciones cibercriminales dedicadas a ofrecer [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-329","post","type-post","status-publish","format-standard","hentry","category-seguridad-informatica"],"_links":{"self":[{"href":"https:\/\/womit.com.co\/index.php\/wp-json\/wp\/v2\/posts\/329","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/womit.com.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/womit.com.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/womit.com.co\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/womit.com.co\/index.php\/wp-json\/wp\/v2\/comments?post=329"}],"version-history":[{"count":8,"href":"https:\/\/womit.com.co\/index.php\/wp-json\/wp\/v2\/posts\/329\/revisions"}],"predecessor-version":[{"id":337,"href":"https:\/\/womit.com.co\/index.php\/wp-json\/wp\/v2\/posts\/329\/revisions\/337"}],"wp:attachment":[{"href":"https:\/\/womit.com.co\/index.php\/wp-json\/wp\/v2\/media?parent=329"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/womit.com.co\/index.php\/wp-json\/wp\/v2\/categories?post=329"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/womit.com.co\/index.php\/wp-json\/wp\/v2\/tags?post=329"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}