{"id":5461,"date":"2025-09-26T17:05:58","date_gmt":"2025-09-26T16:05:58","guid":{"rendered":"https:\/\/www.ccapitalia.net\/?p=5461"},"modified":"2026-03-04T07:27:20","modified_gmt":"2026-03-04T06:27:20","slug":"origen-y-evolucion-del-malware-1971-1995-y-3","status":"publish","type":"post","link":"https:\/\/ccapitalia.net\/?p=5461","title":{"rendered":"Origen y evoluci\u00f3n del Malware, 1971-1995 (y 3)"},"content":{"rendered":"<p><a href=\"https:\/\/ccapitalia.net\/?page_id=2#agy\">Adolfo Garc\u00eda Yag\u00fce<\/a><strong> | <\/strong>Hacia el final de la d\u00e9cada de los 80, las \u00fanicas herramientas con las que contaban las empresas para defenderse de una infecci\u00f3n, era una suscripci\u00f3n a un buen antivirus, la aplicaci\u00f3n estricta de pol\u00edticas que prohibieran el uso de software no corporativo, y la existencia de copias de seguridad actualizadas\u2026 por si acaso. No hab\u00eda mucho m\u00e1s d\u00f3nde elegir.<\/p>\n<p><a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=20732\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter \" src=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_view=core.DownloadItem&amp;g2_itemId=20732&amp;g2_serialNumber=2\" width=\"520\" height=\"347\" \/><\/a><\/p>\n<p><strong>Malware en Redes Corporativas<\/strong><br \/>\nEl <a href=\"https:\/\/ccapitalia.net\/?p=5439\">incidente sufrido por IBM con el virus Cascade<\/a>, nos permite recordar el riesgo al que se enfrentaba cualquier organizaci\u00f3n con una <strong>red de \u00e1rea local (LAN)<\/strong> en la que sus usuarios compart\u00edan impresoras, dispon\u00edan de almacenamiento centralizado o, simplemente, intercambiaban archivos. <a href=\"https:\/\/ccapitalia.net\/?p=2424\">Como hemos comentado en otros art\u00edculos<\/a>, la mayor\u00eda de estas redes LAN se articulaban sobre <strong>NetBIOS<\/strong>, que era una extensi\u00f3n del sistema operativo MS-DOS para ofrecer soporte de red. Como sab\u00e9is, con el despliegue de estas redes se pretend\u00eda que el usuario tuviera acceso a unas unidades de red que pod\u00edan ser privadas o compartidas entre compa\u00f1eros. Esto significaba, que si un virus ya se encontraba presente en el equipo del usuario, tambi\u00e9n tendr\u00eda acceso a cualquier carpeta y fichero existente en las <strong>unidades remotas X:<\/strong>, <strong>Y:<\/strong> o <strong>Z:<\/strong>, por ejemplo. Es decir, para que una infecci\u00f3n se propagase, no era necesario intercambiar un disquete con un colega, pues el virus se pod\u00eda mover libremente en todo el entramado de la Red LAN.<\/p>\n<p><a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=20865\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-5462\" src=\"https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/virus-en-red.jpg\" alt=\"\" width=\"520\" height=\"670\" srcset=\"https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/virus-en-red.jpg 1000w, https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/virus-en-red-233x300.jpg 233w, https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/virus-en-red-768x990.jpg 768w, https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/virus-en-red-388x500.jpg 388w\" sizes=\"auto, (max-width: 520px) 100vw, 520px\" \/><\/a><\/p>\n<p>Por otra parte, hasta la popularizaci\u00f3n de las mencionadas redes locales, en algunas organizaciones, la forma m\u00e1s habitual de trabajar contra un recurso central era a trav\u00e9s del <strong>teleproceso<\/strong> ofrecido por un <strong>miniordenador<\/strong> y <strong>mainframe<\/strong>. Normalmente estos ordenadores funcionaban veinticuatro horas al d\u00eda en instalaciones acondicionadas, la mayor\u00eda inexpugnables, y era en estos sistemas donde resid\u00eda cualquier base de datos y all\u00ed se ejecutaban todas las aplicaciones de negocio o mensajer\u00eda. Desde un usuario, en el caso de IBM, el acceso a estos sistemas estaba limitado al uso de una aplicaci\u00f3n mediante un \u201cterminal tonto\u201d <strong>SNA 3270<\/strong> o <strong>5250 <\/strong>o, desde un PC, a trav\u00e9s de la correspondiente emulaci\u00f3n de terminal. En resumen, un usuario com\u00fan no ten\u00eda ning\u00fan acceso al sistema operativo o los procesos que corr\u00edan dentro de la m\u00e1quina central, por lo que era poco probable que un virus pudiese infectar al sistema. Adem\u00e1s, recordemos, que el c\u00f3digo de un malware para MS-DOS y el microprocesador Intel 8086 no tendr\u00eda ning\u00fan efecto, por ejemplo, en un sistema <strong>MVS<\/strong> de IBM\u2026 aunque <strong>Bernad Fix<\/strong>, tambi\u00e9n conocido como<strong> Foxi<\/strong>, coquete\u00f3 con un virus para sistemas <strong>MVS\/370<\/strong> de IBM.<\/p>\n<p><a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=20907\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-5463\" src=\"https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/virus-ibm-3090.jpg\" alt=\"\" width=\"520\" height=\"924\" srcset=\"https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/virus-ibm-3090.jpg 1000w, https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/virus-ibm-3090-169x300.jpg 169w, https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/virus-ibm-3090-768x1364.jpg 768w, https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/virus-ibm-3090-282x500.jpg 282w\" sizes=\"auto, (max-width: 520px) 100vw, 520px\" \/><\/a><\/p>\n<p>Por \u00faltimo, hay que recordar a los sistemas basados en <strong>UNIX <\/strong>y <strong>TCP\/IP<\/strong>. Con una filosof\u00eda distinta a las comentadas anteriormente, este sistema operativo se utilizaba principalmente en el \u00e1mbito acad\u00e9mico e Internet y, comparativamente, su empleo en el entorno empresarial estaba menos extendido, aunque en sectores como el ingenieril, era bien conocido gracias a su potencia y flexibilidad.<\/p>\n<p>Un sistema corriendo UNIX, al igual que sucede en su descendiente <strong>GNU Linux<\/strong>, consta de decenas o cientos de servicios en ejecuci\u00f3n y, para delicia de un malware o atacante, es habitual que alguno de estos servicios sea accesible remotamente a trav\u00e9s de TCP\/IP para, por ejemplo, <strong>intercambiar archivos (FTP)<\/strong>,<strong> acceder v\u00eda terminal (Telnet)<\/strong> o enviar un <strong>correo electr\u00f3nico (SMTP)<\/strong>\u2026<\/p>\n<p><iframe loading=\"lazy\" title=\"Virus Inform\u00e1ticos - Informe Semanal - 1988\" width=\"500\" height=\"375\" src=\"https:\/\/www.youtube.com\/embed\/eUafZAIV16U?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p><strong>Gusano Morris<\/strong><br \/>\nUn s\u00e1bado de noviembre de 1988, el programa <strong>Informe Semanal <\/strong>abri\u00f3 uno de sus reportajes alertando <em>\u201c\u2026en la red de comunicaciones auspiciada por el sistema de defensa americano y conectada con el programa m\u00e1s famoso y espectacular del presidente Reagan, conocido como Guerra de las Galaxias, el joven Robert Morris hab\u00eda introducido un virus inform\u00e1tico<\/em>\u2026\u201d. A continuaci\u00f3n, en ese mismo espacio de televisi\u00f3n, uno de los espa\u00f1oles que mejor entend\u00eda los entresijos de la red afectada, <strong>Jos\u00e9 A. Ma\u00f1as<\/strong> profesor de la <strong>Universidad Polit\u00e9cnica de Madrid (UPM)<\/strong>, daba unas pinceladas sobre los virus inform\u00e1ticos y comentaba el suceso\u2026<\/p>\n<p>Tras esta introducci\u00f3n, qued\u00e9 perplejo por su aparente magnitud y trascendencia. Aunque un a\u00f1o un a\u00f1o antes <a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=16539\">hab\u00eda le\u00eddo sobre ARPANET<\/a> en un art\u00edculo firmado por el propio <strong>Robert E. Kahn (1938)<\/strong>, no fui capaz de dar sentido a lo escuchado y entender de qu\u00e9 se trataba. Lo \u00fanico que me qued\u00f3 claro es que en el incidente se vio afectado un futurista programa militar estadounidense del que conoc\u00edamos su existencia por los medios.<\/p>\n<p>Meses m\u00e1s tarde supe que muchas instituciones acad\u00e9micas y cient\u00edficas alrededor del mundo estaban conectando sus redes a trav\u00e9s de TCP\/IP y que, la mayor\u00eda de sus m\u00e1quinas, eran sistemas UNIX\u2026 y que un tal <strong>Robert Tappan Morris (1965)<\/strong>, a d\u00edas de cumplir 24 a\u00f1os, hab\u00eda tumbado todo ese tinglado\u2026<\/p>\n<p>Tambi\u00e9n conoc\u00ed que el agente pat\u00f3geno no era un virus, sino un gusano al que se hab\u00eda bautizado con el nombre de su autor. Es decir, se trataba de un c\u00f3digo maligno con capacidad para propagarse a trav\u00e9s de esa red mundial sin necesidad infectar e intercambiar ficheros. Ah, se me olvidaba, nuestro protagonista era hijo de <strong>Robert H. Morris<\/strong>, uno de los creadores de <a href=\"https:\/\/ccapitalia.net\/?p=5385\"><strong>Darwin (1961)<\/strong><\/a> y, adem\u00e1s, en el momento del incidente, pap\u00e1 Morris trabajaba en la <strong>NSA (National Security Agency)<\/strong>\u2026 alucinante\u2026 todo quedaba en casa\u2026<\/p>\n<p>Siguiendo un orden basado en la probabilidad de \u00e9xito, el <strong>gusano Morris<\/strong> pod\u00eda emplear cuatro vectores diferentes en su intento de colonizar remotamente un objetivo:<\/p>\n<ul>\n<li><strong>sendmail<\/strong>, a trav\u00e9s del puerto <strong>TCP 25<\/strong>. Servicio para env\u00edo y recepci\u00f3n de correos. El gusano se aprovechaba del modo de depuraci\u00f3n (activo por defecto) para ejecutar comandos arbitrarios sin autentificaci\u00f3n. Probabilidad de \u00e9xito alta.<\/li>\n<li><strong>fingerd<\/strong>, <strong>TCP 79<\/strong>. Demonio que permit\u00eda conocer remotamente el nombre de los usuarios y el estado de su sesi\u00f3n. Morris se aprovechaba de una <strong>vulnerabilidad de fingerd<\/strong> en la distribuci\u00f3n <strong>UNIX Berkeley (BSD)<\/strong> permitiendo la ejecuci\u00f3n remota de c\u00f3digo. Probabilidad de \u00e9xito alta.<\/li>\n<li><strong>rsh<\/strong>, <strong>TCP 514<\/strong>. Este servicio permit\u00eda la ejecuci\u00f3n remota de comandos, sin contrase\u00f1a, y estaba basada en autenticaciones de confianza que se configuraban en el archivo .rhost. Morris buscaba aquellos archivos .rhost que carec\u00edan de un <strong>permiso de acceso restrictivo<\/strong> para conocer las m\u00e1quinas y usuarios que ten\u00edan concedido el acceso. Probabilidad media.<\/li>\n<li><strong>rexec<\/strong>, <strong>TCP 512<\/strong>. Este servicio permit\u00eda la ejecuci\u00f3n remota de comandos con contrase\u00f1a. A diferencia de rsh, en rexec si era necesario introducir un nombre de usuario y una contrase\u00f1a. El gusano Morris sorteaba esta barrera probando, una a una, diferentes contrase\u00f1as para cada nombre de usuario con palabras generadas a partir de un diccionario y\/o permutaciones de estas. Probabilidad baja.<\/li>\n<\/ul>\n<p>Trascurridas unas horas tras su liberaci\u00f3n, el 2 de noviembre de 1988, el gusano Morris ya hab\u00eda logrado infectar a m\u00e1s de 6000 sistemas y se estimaba que unas 60000 m\u00e1quinas se encontraban a su alcance\u2026 Recordar que en aquel a\u00f1o se contabilizaban en Internet, aproximadamente, 500 redes estadounidenses y no m\u00e1s de 100 redes internacionales (entre las que se encontraba la UPM). Precisamente, y seg\u00fan la declaraci\u00f3n de Robert Morris tras su detenci\u00f3n, justific\u00f3 su acci\u00f3n diciendo que aquello era solo un experimento para intentar conocer la poblaci\u00f3n y envergadura de Internet, y que se le fue de las manos\u2026<\/p>\n<p><a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=20285\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-5466\" src=\"https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/dimensiones-de-internet.jpg\" alt=\"\" width=\"520\" height=\"665\" srcset=\"https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/dimensiones-de-internet.jpg 1000w, https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/dimensiones-de-internet-235x300.jpg 235w, https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/dimensiones-de-internet-768x982.jpg 768w, https:\/\/ccapitalia.net\/wp-content\/uploads\/2025\/09\/dimensiones-de-internet-391x500.jpg 391w\" sizes=\"auto, (max-width: 520px) 100vw, 520px\" \/><\/a><\/p>\n<p>La realidad es que este gusano, intencionadamente o no, conten\u00eda un error en su programaci\u00f3n lo que permiti\u00f3 la reinfecci\u00f3n de sus v\u00edctimas, ocasionando el agotamiento y el colapso de los sistemas afectados. Para atajar la crisis provocada por Morris, la ma\u00f1ana del 3 de noviembre se pusieron al frente expertos de la <strong>Universidad de Berkeley<\/strong>, el <strong>MIT<\/strong> y la <strong>Universidad de Purdue<\/strong>, y juntos lograron desentra\u00f1ar su funcionamiento y desarrollar los parches necesarios para corregir el incidente.<\/p>\n<p>Esta respuesta reactiva e improvisada, aunque efectiva, puso de manifiesto la necesidad de establecer alg\u00fan tipo de coordinaci\u00f3n y protocolo para gestionar futuras crisis. Por este motivo, tras el suceso, inici\u00f3 su andadura en la <strong>Universidad Carnegie Mellon<\/strong> el primer <strong>CERT<\/strong> o <strong>Computer Emergency Response Team <\/strong>y, entre sus atribuciones, quedaba la direcci\u00f3n de la respuesta ante un incidente de seguridad, adem\u00e1s de analizar amenazas y vulnerabilidades.<\/p>\n<p>Otra consecuencia del gusano de Morris fue la incorporaci\u00f3n en los sistemas UNIX de capacidades para establecer filtros IP, como los <strong>TCP Wrappers (1990) <\/strong>e <strong>IPFilter (1992)<\/strong>. En esta l\u00ednea de protecci\u00f3n conviene recordar el caso de ciertos routers, como los de <a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=20819\"><strong>Cisco Systems<\/strong><\/a>, que incluir\u00edan a partir de 1993 la posibilidad de establecer <strong>ACL (Access Control Lists)<\/strong>. Inmediatamente despu\u00e9s, gracias al servicio <strong>ipfw<\/strong> de UNIX, <a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=21177\">se desarrolla el concepto <strong>Firewall<\/strong> <\/a>y aparecen las primeras soluciones espec\u00edficas de seguridad, como <strong>FireWall-1<\/strong> de <strong>Check Point <\/strong>que se apoyaba en estaciones <strong>Sun Microsystems<\/strong> y su sistema operativo <strong>Solaris<\/strong>.<\/p>\n<p>Junto a estos avances, en algunas organizaciones cuyos servicios eran especialmente sensibles se fue un paso m\u00e1s all\u00e1 en materia de ciberseguridad. Estas compa\u00f1\u00edas eran conscientes del riesgo que representaba un adversario motivado y, por ello, se esforzaron en levantar barreras para proteger sus datos y <a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=20544\">cifrar sus comunicaciones<\/a>. Esta preocupaci\u00f3n aumentaba si contaban con una red de sucursales o delegaciones, o si formaban parte de una red bancaria internacional como <strong>SWIFT<\/strong>.<\/p>\n<p>M\u00e1s all\u00e1 del trastorno y los cambios que provoc\u00f3, el gusano de Morris puso en evidencia la realidad de los sistemas, dejando importantes lecciones que, en mi opini\u00f3n, podr\u00edan formar parte de unos ficticios (pero todav\u00eda vigentes) <em>Diez Mandamientos de la Ciberseguridad<\/em>:<\/p>\n<ul>\n<li>No expondr\u00e1s informaci\u00f3n que pueda ser aprovechada por un atacante (nombre y tipo de los sistemas empleados, nombre de usuarios, correos\u2026).<\/li>\n<li>Corregir\u00e1s cualquier vulnerabilidad de un sistema y\/o sus programas.<\/li>\n<li>Siempre bastionar\u00e1s un sistema y no dejar\u00e1s desatendidas configuraciones por defecto.<\/li>\n<li>No dejar\u00e1s servicios innecesarios expuestos y sin protecci\u00f3n alguna.<\/li>\n<li>No dejar\u00e1s ning\u00fan fichero de configuraci\u00f3n y passwords a la vista de un atacante.<\/li>\n<li>No utilizar\u00e1s passwords d\u00e9biles y las sustituir\u00e1s peri\u00f3dicamente.<\/li>\n<li>Establecer\u00e1s controles para detectar y frenar reintentos al ingresar una contrase\u00f1a.<\/li>\n<li>y cifrar\u00e1s todo, comunicaciones y datos\u2026 aunque en 1988 esto no estaba al alcance de la mayor\u00eda de los sistemas.<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>Con estas l\u00edneas dar\u00eda por terminado el repaso al origen y primeros a\u00f1os del fen\u00f3meno malware. No obstante, es obvio que la cosa no acab\u00f3 en 1995 y, en muchos sentidos, lo verdaderamente interesante empezar\u00eda a partir de aquel a\u00f1o. Permitirme recordar: <a href=\"https:\/\/ccapitalia.net\/?p=2284\">Internet llega a los hogares<\/a>; el correo electr\u00f3nico se convierte en una popular herramienta de comunicaci\u00f3n; <a href=\"https:\/\/ccapitalia.net\/?p=2404\">las empresas adoptan masivamente redes LAN<\/a>; <a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=20556\">aparece Windows 95<\/a>, con todas sus luces y sombras; el uso de macros embebidas en los documentos ofim\u00e1ticos; empezamos a usar <a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=14209\">tel\u00e9fonos GSM<\/a>, <a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=14541\">agendas<\/a> y <a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=14513\">ordenadores de bolsillo<\/a> con <a href=\"https:\/\/ccapitalia.net\/galeria\/main.php?g2_itemId=14511\">conexi\u00f3n a Internet<\/a>\u2026 <strong>y los malotes se dan cuenta de que la propiedad de virus y gusanos para replicarse de forma sigilosa no tiene por qu\u00e9 ser un fin, sino que puede ser un medio para desarrollar ataques m\u00e1s sofisticados\u2026<\/strong> Pero esto es otra historia que contar\u00e9 en futuros textos\u2026<\/p>\n<p><a href=\"https:\/\/ccapitalia.net\/?p=5375\">Introducci\u00f3n a la Ciberseguridad<\/a> | <a href=\"https:\/\/ccapitalia.net\/?p=5385\">Origen y evoluci\u00f3n del Malware, 1971-1995 (1)<\/a> | <a href=\"https:\/\/ccapitalia.net\/?p=5439\">Origen y evoluci\u00f3n del Malware, 1971-1995 (2)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Adolfo Garc\u00eda Yag\u00fce | Hacia el final de la d\u00e9cada de los 80, las \u00fanicas herramientas con las que contaban las empresas para defenderse de una infecci\u00f3n, era una suscripci\u00f3n a un buen antivirus, la aplicaci\u00f3n estricta de pol\u00edticas que prohibieran el uso de software no corporativo, y la existencia de copias de seguridad actualizadas\u2026 [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[814,639,297],"tags":[507,567,897,363,514,559],"class_list":["post-5461","post","type-post","status-publish","format-standard","hentry","category-ciberseguridad","category-coleccion","category-hotoria-informatica","tag-arpanet","tag-firewall","tag-gusano-morris","tag-internet","tag-nsfnet","tag-unix"],"_links":{"self":[{"href":"https:\/\/ccapitalia.net\/index.php?rest_route=\/wp\/v2\/posts\/5461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ccapitalia.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ccapitalia.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ccapitalia.net\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/ccapitalia.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5461"}],"version-history":[{"count":42,"href":"https:\/\/ccapitalia.net\/index.php?rest_route=\/wp\/v2\/posts\/5461\/revisions"}],"predecessor-version":[{"id":5576,"href":"https:\/\/ccapitalia.net\/index.php?rest_route=\/wp\/v2\/posts\/5461\/revisions\/5576"}],"wp:attachment":[{"href":"https:\/\/ccapitalia.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ccapitalia.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ccapitalia.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}