{"id":477955,"date":"2023-08-09T09:22:45","date_gmt":"2023-08-09T09:22:45","guid":{"rendered":""},"modified":"2023-09-05T11:15:44","modified_gmt":"2023-09-05T11:15:44","slug":"man-in-the-browser-mitb","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/it\/wiki\/man-in-the-browser-mitb\/","title":{"rendered":"Man-in-the-Browser (MitB)"},"content":{"rendered":"<p>Man-in-the-Browser (MitB) \u00e8 una forma sofisticata di minaccia informatica che prende di mira i browser Web, ponendo rischi significativi per la sicurezza online degli utenti. Si tratta di un tipo di malware che opera intercettando e manipolando la comunicazione del browser Web, consentendo ai criminali informatici di ottenere accesso non autorizzato a informazioni sensibili, come credenziali di accesso, dati finanziari e dettagli personali. MitB \u00e8 un potente strumento per gli hacker che cercano di compromettere le transazioni online e condurre furti di identit\u00e0. Questo articolo approfondisce la storia, il funzionamento, i tipi e le sfide poste da MitB, insieme ai potenziali sviluppi futuri e al ruolo dei server proxy nel mitigare tali minacce.<\/p>\n<h2>La storia dell&#039;origine di Man-in-the-Browser (MitB) e la prima menzione di esso.<\/h2>\n<p>Il concetto di attacchi Man-in-the-Browser affonda le sue radici nei primi anni 2000, quando i criminali informatici iniziarono a esplorare metodi pi\u00f9 sofisticati per sfruttare gli utenti di Internet. La prima menzione degna di nota di MitB avvenne intorno al 2005, quando un trojan chiamato \u201cZeuS\u201d (o \u201cZbot\u201d) emerse nella comunit\u00e0 di hacker clandestini. ZeuS \u00e8 stato uno dei primi malware MitB a prendere di mira i browser Web pi\u00f9 diffusi come Internet Explorer e Firefox.<\/p>\n<p>ZeuS ha funzionato infettando il sistema di un utente e iniettando codice dannoso nei processi del browser web, consentendo cos\u00ec agli aggressori di modificare pagine web, rubare informazioni sensibili e manipolare transazioni online. La flessibilit\u00e0 e la furtivit\u00e0 degli attacchi MitB li hanno resi difficili da rilevare e combattere efficacemente.<\/p>\n<h2>Informazioni dettagliate su Man-in-the-Browser (MitB). Espansione dell&#039;argomento Man-in-the-Browser (MitB).<\/h2>\n<p>Gli attacchi man-in-the-browser prevedono varie fasi e tecniche per compromettere il browser di un utente e svolgere attivit\u00e0 illecite. Ecco una panoramica di come opera MitB:<\/p>\n<ol>\n<li>\n<p><strong>Infezione<\/strong>: il malware MitB in genere infetta il sistema di un utente attraverso vari canali, come allegati e-mail dannosi, siti Web infetti o download drive-by. Le tecniche di ingegneria sociale come il phishing svolgono un ruolo cruciale nell&#039;indurre le vittime a scaricare ed eseguire il malware inconsapevolmente.<\/p>\n<\/li>\n<li>\n<p><strong>Aggancio del browser<\/strong>: una volta che il malware ha infettato un sistema, stabilisce una connessione al server di comando e controllo (C&amp;C) dell&#039;aggressore. Il malware si aggancia ai processi del browser Web, consentendogli di intercettare e manipolare le comunicazioni del browser.<\/p>\n<\/li>\n<li>\n<p><strong>Dirottamento della sessione<\/strong>: il malware MitB utilizza spesso tecniche di dirottamento delle sessioni per assumere il controllo delle sessioni Web attive di un utente. Pu\u00f2 intercettare e modificare i dati scambiati tra l&#039;utente e il sito Web di destinazione, consentendo agli aggressori di condurre transazioni non autorizzate.<\/p>\n<\/li>\n<li>\n<p><strong>Acquisizione di moduli<\/strong>: Un&#039;altra caratteristica comune di MitB \u00e8 il form grabbing, che prevede l&#039;acquisizione dei dati immessi nei moduli Web, come credenziali di accesso, dettagli della carta di credito e informazioni personali. Questi dati rubati vengono quindi trasmessi al server dell&#039;aggressore per essere sfruttati.<\/p>\n<\/li>\n<li>\n<p><strong>Iniezione web<\/strong>: Gli attacchi MitB sono noti per l&#039;immissione immediata di contenuti dannosi nelle pagine Web. Ci\u00f2 consente agli aggressori di visualizzare contenuti falsi, aggiungere o modificare campi dei moduli e reindirizzare gli utenti a siti Web di phishing per rubare le loro informazioni sensibili.<\/p>\n<\/li>\n<li>\n<p><strong>Tecniche invisibili<\/strong>: il malware MitB utilizza spesso tecniche anti-rilevamento e anti-analisi per eludere le misure di sicurezza tradizionali, rendendo difficile identificare e rimuovere l\u2019infezione.<\/p>\n<\/li>\n<\/ol>\n<h2>La struttura interna del Man-in-the-Browser (MitB). Come funziona il Man-in-the-Browser (MitB).<\/h2>\n<p>La struttura interna del malware MitB \u00e8 costituita da diversi componenti che lavorano insieme per raggiungere i suoi obiettivi dannosi. Questi componenti includono:<\/p>\n<ol>\n<li>\n<p><strong>Caricatore<\/strong>: Il caricatore \u00e8 responsabile dell&#039;infezione iniziale, rilasciando il malware principale nel sistema e stabilendo una connessione al server C&amp;C.<\/p>\n<\/li>\n<li>\n<p><strong>Modulo principale<\/strong>: Il modulo principale contiene le funzionalit\u00e0 principali dell&#039;attacco MitB, tra cui l&#039;hook del browser, l&#039;acquisizione di moduli e le funzionalit\u00e0 di web injection.<\/p>\n<\/li>\n<li>\n<p><strong>File di configurazione<\/strong>: il malware MitB si basa su un file di configurazione fornito dal server C&amp;C. Questo file contiene istruzioni su quali siti Web prendere di mira, quali dati acquisire e altre impostazioni specifiche per l&#039;attacco.<\/p>\n<\/li>\n<li>\n<p><strong>Modulo di comunicazione<\/strong>: questo modulo gestisce la comunicazione con il server C&amp;C, consentendo al malware di ricevere comandi, trasmettere dati rubati e aggiornare la propria configurazione come indicato dall&#039;aggressore.<\/p>\n<\/li>\n<li>\n<p><strong>Crittografia<\/strong>: il malware MitB utilizza spesso tecniche di crittografia per offuscare la comunicazione con il server C&amp;C, rendendo pi\u00f9 difficile rilevare e analizzare il traffico dannoso.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisi delle caratteristiche principali di Man-in-the-Browser (MitB).<\/h2>\n<p>Gli attacchi man-in-the-browser possiedono diverse caratteristiche chiave che li distinguono da altre minacce informatiche:<\/p>\n<ol>\n<li>\n<p><strong>Intercettazione in tempo reale<\/strong>: il malware MitB opera in tempo reale, intercettando e modificando il traffico del browser Web in tempo reale, consentendo agli aggressori di manipolare le transazioni all&#039;insaputa dell&#039;utente.<\/p>\n<\/li>\n<li>\n<p><strong>Furtivit\u00e0 e persistenza<\/strong>: il malware MitB utilizza tecniche sofisticate per eludere il rilevamento da parte del software di sicurezza e rimanere persistente sul sistema infetto.<\/p>\n<\/li>\n<li>\n<p><strong>Attacchi mirati<\/strong>: gli attacchi MitB possono essere personalizzati per colpire siti Web specifici, rendendoli pi\u00f9 efficaci contro istituti finanziari, piattaforme di e-commerce e altri obiettivi di alto valore.<\/p>\n<\/li>\n<li>\n<p><strong>Compatibilit\u00e0 multipiattaforma<\/strong>: il malware MitB pu\u00f2 prendere di mira diversi sistemi operativi e browser Web, rendendolo una minaccia versatile in grado di infettare un&#039;ampia gamma di dispositivi.<\/p>\n<\/li>\n<li>\n<p><strong>Esfiltrazione dei dati<\/strong>: Uno degli obiettivi principali degli attacchi MitB \u00e8 rubare dati sensibili, come credenziali di accesso e informazioni finanziarie, che possono essere venduti sul dark web o utilizzati per ulteriori attivit\u00e0 di criminalit\u00e0 informatica.<\/p>\n<\/li>\n<\/ol>\n<p>Quali tipi di Man-in-the-Browser (MitB) esistono. Utilizza tabelle ed elenchi per scrivere.<\/p>\n<p>Esistono diversi tipi di attacchi Man-in-the-Browser (MitB), ciascuno con caratteristiche e metodi unici. Ecco alcune varianti comuni:<\/p>\n<table>\n<thead>\n<tr>\n<th>Tipo di attacco MitB<\/th>\n<th>Descrizione<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>ZeuS\/Zbot<\/td>\n<td>Uno dei primi malware MitB, ZeuS, prendeva di mira i sistemi basati su Windows e si concentrava principalmente sugli istituti finanziari per rubare credenziali di accesso e condurre transazioni fraudolente.<\/td>\n<\/tr>\n<tr>\n<td>SpyEye<\/td>\n<td>Similmente a ZeuS, SpyEye era un malware MitB concorrente che prendeva di mira gli istituti finanziari e disponeva di funzionalit\u00e0 aggiuntive come plug-in per il furto di dati e tecniche di evasione avanzate.<\/td>\n<\/tr>\n<tr>\n<td>Carberp<\/td>\n<td>Carberp era un sofisticato malware MitB noto per le sue capacit\u00e0 di rootkit, che gli consentivano di nascondersi in profondit\u00e0 nel sistema ed eludere il software di sicurezza, rendendo difficile il rilevamento e la rimozione.<\/td>\n<\/tr>\n<tr>\n<td>Gozi<\/td>\n<td>Gozi prendeva di mira le banche di tutto il mondo ed era famoso per le sue capacit\u00e0 di web injection, che consentivano agli aggressori di manipolare sessioni bancarie online e condurre transazioni non autorizzate.<\/td>\n<\/tr>\n<tr>\n<td>Tinba\/Piccolo banchiere<\/td>\n<td>Tinba, noto anche come Tiny Banker, era un malware MitB compatto ma potente progettato per prendere di mira gli istituti finanziari ed era particolarmente abile nell&#039;eludere le misure di sicurezza tradizionali.<\/td>\n<\/tr>\n<tr>\n<td>Silone<\/td>\n<td>Silon era un malware MitB che si concentrava sugli istituti finanziari in Europa e rubava credenziali di accesso, numeri di conto e altre informazioni sensibili dai clienti dell&#039;online banking.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Modi di utilizzo di Man-in-the-Browser (MitB), problemi e relative soluzioni relative all&#039;utilizzo.<\/p>\n<h3>Modi per utilizzare Man-in-the-Browser (MitB):<\/h3>\n<ol>\n<li>\n<p><strong>Furto d&#039;identit\u00e0<\/strong>: gli attacchi MitB vengono spesso utilizzati per rubare le credenziali di accesso degli utenti, consentendo agli aggressori di impersonare le vittime e ottenere accesso non autorizzato ai loro account.<\/p>\n<\/li>\n<li>\n<p><strong>Frode finanziaria<\/strong>: MitB consente ai criminali informatici di modificare transazioni online, reindirizzare fondi o avviare transazioni non autorizzate, con conseguenti perdite finanziarie per le vittime.<\/p>\n<\/li>\n<li>\n<p><strong>Furto di dati<\/strong>: Gli attacchi MitB catturano dati sensibili, come dettagli di carte di credito e informazioni personali, per lo sfruttamento o la vendita sul dark web.<\/p>\n<\/li>\n<li>\n<p><strong>Campagne di phishing<\/strong>: MitB pu\u00f2 essere utilizzato per facilitare campagne di phishing, indirizzando gli utenti verso siti Web falsi per rubare le loro credenziali e altri dati sensibili.<\/p>\n<\/li>\n<\/ol>\n<h3>Problemi e soluzioni relativi a MitB:<\/h3>\n<ol>\n<li>\n<p><strong>Rilevamento<\/strong>: Gli attacchi MitB possono essere difficili da rilevare a causa della loro natura in tempo reale e delle sofisticate tecniche di evasione. Aggiornamenti regolari della sicurezza, sistemi avanzati di rilevamento delle minacce e analisi comportamentale possono aiutare a identificare il malware MitB.<\/p>\n<\/li>\n<li>\n<p><strong>Educazione degli utenti<\/strong>: Informare gli utenti sul phishing e sulle pratiche online sicure pu\u00f2 ridurre il tasso di successo degli attacchi MitB, poich\u00e9 gli utenti diventano pi\u00f9 cauti nei confronti di collegamenti e allegati e-mail sospetti.<\/p>\n<\/li>\n<li>\n<p><strong>Autenticazione a pi\u00f9 fattori (MFA)<\/strong>: L&#039;implementazione dell&#039;MFA aggiunge un ulteriore livello di sicurezza, rendendo pi\u00f9 difficile per gli aggressori accedere agli account anche se hanno ottenuto le credenziali di accesso tramite MitB.<\/p>\n<\/li>\n<li>\n<p><strong>Sicurezza degli endpoint<\/strong>: L\u2019utilizzo di solide soluzioni di sicurezza degli endpoint, inclusi software antivirus, firewall e sistemi di prevenzione delle intrusioni, pu\u00f2 mitigare il rischio di infezioni MitB.<\/p>\n<\/li>\n<\/ol>\n<p>Caratteristiche principali e altri confronti con termini simili sotto forma di tabelle ed elenchi.<\/p>\n<h3>Caratteristiche di Man-in-the-Browser (MitB):<\/h3>\n<ul>\n<li>Prende di mira i browser Web per intercettare e manipolare la comunicazione.<\/li>\n<li>Ruba informazioni sensibili, come credenziali di accesso e dati finanziari.<\/li>\n<li>Operazioni in tempo reale per uno sfruttamento immediato.<\/li>\n<li>Utilizza l&#039;iniezione web per modificare le pagine web in tempo reale.<\/li>\n<li>Elude le tradizionali misure di sicurezza attraverso tecniche sofisticate.<\/li>\n<li>Utilizzato principalmente per frodi finanziarie e furti di identit\u00e0.<\/li>\n<\/ul>\n<h3>Confronto con termini simili:<\/h3>\n<table>\n<thead>\n<tr>\n<th>Termine<\/th>\n<th>Descrizione<\/th>\n<th>Differenza dal MitB<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Uomo nel mezzo<\/td>\n<td>Un tipo di attacco informatico in cui l&#039;aggressore intercetta e trasmette la comunicazione tra due parti.<\/td>\n<td>Gli attacchi MitM si verificano al di fuori del contesto del browser, mentre MitB prende di mira specificamente le attivit\u00e0 del browser web.<\/td>\n<\/tr>\n<tr>\n<td>Phishing<\/td>\n<td>Una tecnica di ingegneria sociale per indurre gli utenti a divulgare informazioni sensibili o a scaricare malware.<\/td>\n<td>MitB \u00e8 un tipo specifico di malware che spesso facilita gli attacchi di phishing.<\/td>\n<\/tr>\n<tr>\n<td>Ransomware<\/td>\n<td>Malware che crittografa i file e richiede un riscatto per la decrittazione.<\/td>\n<td>Il ransomware si concentra sulla crittografia e sulle richieste di riscatto, mentre MitB mira a rubare dati sensibili.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Prospettive e tecnologie del futuro legate al Man-in-the-Browser (MitB).<\/p>\n<p>Con l&#039;evoluzione della tecnologia, evolvono anche le minacce informatiche come gli attacchi Man-in-the-Browser. Ecco alcune prospettive e tecnologie che potrebbero plasmare il futuro del MitB:<\/p>\n<ol>\n<li>\n<p><strong>Rilevamento basato sull&#039;intelligenza artificiale<\/strong>: Con il progresso dell\u2019intelligenza artificiale e dell\u2019apprendimento automatico, i sistemi di sicurezza diventeranno pi\u00f9 abili nel riconoscere modelli e comportamenti associati agli attacchi MitB, migliorando le capacit\u00e0 di rilevamento.<\/p>\n<\/li>\n<li>\n<p><strong>Autenticazione biometrica<\/strong>: i metodi di autenticazione biometrica, come le impronte digitali e il riconoscimento facciale, potrebbero diventare pi\u00f9 diffusi, fornendo una solida sicurezza contro gli attacchi MitB che prendono di mira le password tradizionali.<\/p>\n<\/li>\n<li>\n<p><strong>Sicurezza dell&#039;hardware<\/strong>: I futuri progressi dell&#039;hardware potrebbero includere funzionalit\u00e0 di sicurezza integrate per la protezione dagli attacchi MitB a livello hardware, rendendo pi\u00f9 difficile per il malware compromettere il sistema.<\/p>\n<\/li>\n<li>\n<p><strong>Ambienti di navigazione isolati<\/strong>: Le tecnologie di virtualizzazione che creano ambienti di navigazione isolati possono impedire al malware MitB di accedere ai dati sensibili, salvaguardando le transazioni online.<\/p>\n<\/li>\n<li>\n<p><strong>Sicurezza basata su Blockchain<\/strong>: La natura decentralizzata della tecnologia Blockchain pu\u00f2 migliorare la sicurezza nelle transazioni online, riducendo l&#039;efficacia degli attacchi MitB minimizzando i punti di attacco centrali.<\/p>\n<\/li>\n<\/ol>\n<p>Come i server proxy possono essere utilizzati o associati a Man-in-the-Browser (MitB).<\/p>\n<p>I server proxy possono svolgere un ruolo significativo nel mitigare i rischi associati agli attacchi Man-in-the-Browser. Ecco come possono essere utilizzati o associati a MitB:<\/p>\n<ol>\n<li>\n<p><strong>Anonimato e privacy<\/strong>: I server proxy possono fornire agli utenti l&#039;anonimato nascondendo i loro indirizzi IP a potenziali aggressori MitB, rendendo loro pi\u00f9 difficile prendere di mira individui specifici.<\/p>\n<\/li>\n<li>\n<p><strong>Traffico crittografato<\/strong>: I server proxy possono offrire connessioni crittografate, aggiungendo un ulteriore livello di sicurezza alle attivit\u00e0 di navigazione web degli utenti, contrastando cos\u00ec potenziali tentativi di intercettazione MitB.<\/p>\n<\/li>\n<li>\n<p><strong>Filtraggio dei contenuti<\/strong>: I server proxy dotati di funzionalit\u00e0 di filtro dei contenuti possono bloccare l&#039;accesso a siti Web dannosi noti, impedendo al malware MitB di stabilire una connessione al server C&amp;C.<\/p>\n<\/li>\n<li>\n<p><strong>Accesso remoto<\/strong>: Le aziende possono utilizzare server proxy per consentire l&#039;accesso remoto sicuro ai dipendenti, riducendo il rischio di attacchi MitB su reti domestiche vulnerabili.<\/p>\n<\/li>\n<li>\n<p><strong>Ispezione del traffico<\/strong>: i server proxy possono ispezionare il traffico web in entrata e in uscita, segnalando attivit\u00e0 sospette che potrebbero indicare un&#039;infezione MitB o un attacco in corso.<\/p>\n<\/li>\n<\/ol>\n<h2>Link correlati<\/h2>\n<p>Per ulteriori informazioni sugli attacchi Man-in-the-Browser (MitB), non esitate a esplorare le seguenti risorse:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.us-cert.gov\/ncas\/alerts\/TA15-314A\" target=\"_new\" rel=\"noopener nofollow\">https:\/\/www.us-cert.gov\/ncas\/alerts\/TA15-314A<\/a><\/li>\n<li><a href=\"https:\/\/www.symantec.com\/security-center\/writeup\/2011-061400-5714-99\" target=\"_new\" rel=\"noopener nofollow\">https:\/\/www.symantec.com\/security-center\/writeup\/2011-061400-5714-99<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/resource-center\/definitions\/man-in-the-browser\" target=\"_new\" rel=\"noopener nofollow\">https:\/\/www.kaspersky.com\/resource-center\/definitions\/man-in-the-browser<\/a><\/li>\n<li><a href=\"https:\/\/www.imperva.com\/learn\/application-security\/man-in-the-browser-mitb-attack\/\" target=\"_new\" rel=\"noopener nofollow\">https:\/\/www.imperva.com\/learn\/application-security\/man-in-the-browser-mitb-attack\/<\/a><\/li>\n<\/ol>","protected":false},"featured_media":468855,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477955","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Man-in-the-Browser (MitB): Protecting Against Cyber Threats<\/mark>","faq_items":[{"question":"What is Man-in-the-Browser (MitB)?","answer":"<p>Man-in-the-Browser (MitB) is a sophisticated form of cyber threat that targets web browsers, allowing hackers to intercept and manipulate web browser communication. This enables them to steal sensitive information, such as login credentials and financial data, and conduct unauthorized transactions.<\/p>"},{"question":"How did Man-in-the-Browser (MitB) originate?","answer":"<p>The concept of MitB emerged in the early 2000s, with the first notable mention being around 2005 when the Trojan \"ZeuS\" (or \"Zbot\") surfaced. ZeuS was one of the earliest MitB malware that targeted popular web browsers like Internet Explorer and Firefox.<\/p>"},{"question":"How does Man-in-the-Browser (MitB) work?","answer":"<p>MitB infects a user's system, hooks into the web browser processes, and intercepts web communications in real-time. It employs session hijacking, form grabbing, and web injection techniques to steal data and manipulate online transactions.<\/p>"},{"question":"What are the key features of Man-in-the-Browser (MitB)?","answer":"<p>MitB attacks operate in real-time, are stealthy and persistent, and can be tailored to target specific websites. They primarily focus on financial fraud and identity theft, making them a potent threat to online security.<\/p>"},{"question":"What types of Man-in-the-Browser (MitB) attacks exist?","answer":"<p>Various MitB variants include ZeuS\/Zbot, SpyEye, Carberp, Gozi, Tinba\/Tiny Banker, and Silon, each with its unique characteristics and targets.<\/p>"},{"question":"How can users protect themselves against MitB attacks?","answer":"<p>Implementing multi-factor authentication (MFA), staying vigilant against phishing attempts, and using robust endpoint security can help thwart MitB attacks. Regular user education about safe online practices is also essential.<\/p>"},{"question":"What are the perspectives and future technologies related to MitB?","answer":"<p>The future of MitB may involve advancements in AI-powered detection, hardware security, isolated browsing environments, and blockchain-based security to enhance protection against evolving threats.<\/p>"},{"question":"How can proxy servers help in mitigating MitB risks?","answer":"<p>Proxy servers offer anonymity, encrypted traffic, content filtering, and traffic inspection, which can add an extra layer of protection against MitB attacks and safeguard users' online activities.<\/p>"},{"question":"Where can I find more information about Man-in-the-Browser (MitB)?","answer":"<p>For further insights into MitB attacks and online security, check out the related links provided in the article above. Stay informed and stay safe!<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/wiki\/477955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/wiki\/477955\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/media\/468855"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/media?parent=477955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}