随着移动互联网技术的快速发展,数字阅读成为大众娱乐的重要方式,网文市场规模持续扩张。然而,盗版小说 APP 及网站随之兴起并泛滥,不仅侵犯了正版平台及创作者的合法权益,也带来了诸多网络安全隐患,尤其是色情小说、色情网站引流等乱象的存在,对用户尤其是未成年人身心健康造成了负面影响。
安天移动安全团队长期致力于移动端黑灰产研究,本报告旨在深入剖析盗版小说 APP 及网站运作模式、技术实现以及网络安全风险,并提出相应的应对策略,以促进网文市场的健康有序发展。
本报告涵盖了市面上常见的各类盗版小说 APP,包括纯粹阅读工具类、内置书源类、重打包注入弹窗类以及存在色情小说的风险 APP,同时采用数据调研、技术分析、案例研究等多种方法,对盗版小说产业上下游进行深入分析研究,以确保全面性、准确性。
盗版小说市场现状
数字阅读市场规模与趋势
近年来,数字阅读市场规模呈现持续增长态势,用户数量不断攀升,阅读时长也稳步增加。
根据CNNIC发布的第55次《中国互联网络发展状况统计报告》显示,截至2024年12月,我国网络文学用户规模达5.75亿,较2023年12月增长5474万人,占网民整体的51.9%。
盗版小说占比及影响
根据易观分析《中国网络文学版权保护白皮书2021》显示,2020年中国网络文学盗版损失规模上升至60.28亿元,同比2019年上升6.9%。截至2020年12月,重点盗版平台整体月活用户量达到727.4万,月度人均使用时长接近19小时,月度人均启动次数高达115次。
调研数据清晰地揭示了盗版小说在整个数字阅读市场中的占比情况。盗版行为极大地打击了作者的创作积极性,严重削减了正版平台的营收,阻碍了行业的创新与发展,扰乱了正常的市场秩序。
正版小说内容接入机制
安天移动安全团队经过大量分析调研发现,开发者想要接入正版内容平台的资源,主要采取SDK接入和API接入两种形式:
1. SDK 接入
通过SDK集成在APP中,可以提供小说内容,也可以展示广告,获取收益。
例如接入“百度内容平台”小说内容
2. API 请求接入
通过API请求的形式接入,可以拉取正版小说内容
在《国家数字图书馆》APP中使用了阅文平台资源,相关代码如下:
盗版小说 APP 风险类别
1. 纯粹阅读工具类 APP
此类 APP 自身不提供内容,完全依赖用户自主添加书源。书源本质上是各盗版网站的集合,APP 通过特定的匹配规则向这些盗版网站发送请求,刮削网站上的小说内容,并将其呈现给读者。
典型的书源文件是一个.json文件,其基础构成如下。
输入订阅链接之后,首先下载书源json文件,然后软件根据书源的链接拉取图书资源,相关代码如下:
将下载的图书信息通过一定的规则进行刮削处理,代码如下,处理之后即将图书信息展示给用户。
示例:
以开源阅读软件《阅读》为例,其近期周活跃量在14W左右。
软件本身不提供小说内容,通过内置浏览器模式,用户自己添加书源,软件拉取书源的资源,根据设定的规则刮削之后将内容加载进软件。
书源分享网站,可以看到其他用户制作分享的大量书源内容链接:
添加书源界面如下
书源添加之后,直接点击图书即可打开。
当用户添加违规书源并在 APP 中进行阅读时,发现其中存在色情小说内容。
2. 软件内置书源类 APP
开发者在 APP 内部直接内置大量未经授权的书源,这些书源同样来自盗版网站。APP 通过技术手段从这些盗版网站获取小说内容,并进行整理和展示,用户无需手动添加书源即可阅读海量小说。
示例:
软件利用开源框架制作,内置书源,添加额外的广告用户赚取收益
更有软件内置色情小说网站,打开直接显示色情内容。设立独立分类标签(如“深夜阅读”“成人专区”),色情内容占比高。
该类软件一般是个人或者小型开发者团队开发,内置分享模块,利用即时通讯工具传输分享链接。通过技术预装违规内容+社交裂变传播的双重机制,形成侵权与违法内容扩散的“病毒式传播链”。相较于用户自添加书源模式,其危害性更大。
3. 重打包注入弹窗类 APP
不法分子将正版小说 APP 进行重打包,在其中植入弹窗广告代码。当用户使用该 APP 时,弹窗广告会频繁弹出,部分弹窗会跳转至盗版资源页面,甚至可能跳转至色情网页。
示例分析:
以“破解版”七猫免费小说为例,该软件对正版“七猫免费小说”进行注入重打包,在正版软件代码中加入了弹窗功能,在APP启动时强制弹出全屏广告(开屏弹窗),导流至盗版资源聚合网页。
这里点击“更多优质资源”,即跳转至:
这里点击“领取盲盒”,再通过微信扫码,跳转至“XX同校”交友页面,此类盲盒式交友容易造成用户金钱损失和用户隐私泄露。
由此看出,盗版小说APP构成多重侵权与安全隐患:
非法内容聚合:利用自动化爬虫窃取正版资源,构建“盗版资源库”;通过小众论坛、网盘等渠道分发含色情内容的恶意书源,逃避内容审核。
用户权益侵害:违规收集阅读行为数据,用于精准广告推送,侵犯用户隐私权。
恶意内容扩散:嵌入色情小说;弹窗广告强制跳转违规资源网页、恶意链接,增加设备中毒、网络诈骗风险。
内容生态破坏:分流正版平台流量。扰乱创作环境,挤压原创作者生存空间。
盗版小说产业链上下游分析
安天移动安全团队大数据监测显示,盗版小说类APP近期周活跃量平均在5万以上。近四周活跃量详细数据如下:
通过对该类软件下载渠道的追踪分析发现,70%的软件通过浏览器下载分发,9%的是其他来源(例如文件下载、其他用户传输等)。
如下为部分盗版小说APP的下载链接,
通过分析发现,可以判断盗版小说APP主要通过网盘进行传播分发。
如下为活跃靠前的部分APP程序名+包名信息:
1. 盗版小说网站解析