揭开互联网黑色产业链: 从事“黑产”超过50万人

投稿人/来源: | 2017-05-09 10:50 |

啊!电脑主页怎么又被改了?”、“啊!冲了几千块的账号怎么被盗了?”“啊!手机流量怎么消耗这么快?”相信大家对这样的状况并不陌生,还有,网上流传的“晚上睡觉不关流量,第二天房子归移动”的段子可不只是玩笑这么简单。这所有的现象基本都会和这个东西有着紧密的联系——电脑、手机病毒。

通常我们老百姓所说的病毒,多半是指以“流量”为盈利手段的恶意插件或代码,这些插件的背后却是不为人知的“流量黑产”市场和病毒黑产工作室。今天变革家请来了资深的程序员秦哥,让他给我们揭开这个行业的神秘面纱。

■ 口述:臻哥 (资深程序员) 访谈/整理:苏宇

1

互联网公司是金主,“灰色流量”也是香饽饽

早期的病毒基本都在windows平台的个人电脑中,当时病毒制作者的目的很单纯,就是炫耀黑客技能,当时轰动全国的熊猫烧香就是这样的,后来病毒慢慢就成了捆绑安装软件的“利器”,赚取软件公司的推广费,所以大家经常骂XX流氓软件,没允许就被安装了,其实真正的大流氓是这些病毒。

流氓软件强制安装十几款软件赚取推广费用大概几元钱,可别小看这几块钱,背后制作者的日收入是按万计算的。另外还有就是盗取游戏账户,这些多见于热门客户端网游,盗取游戏帐号后,制作者会把账号打包给小型工作室进行清洗游戏币再卖出。

不知大家留意了没有,现在新型的电脑病毒是越来越少了,可以说基本没市场了。为什么呢?这主要得益于国内的安全软件公司,这些公司作为“搅屎棍”把中国付费的杀毒软件市场利润搅没了,杀毒软件免费开放,飞入寻常百姓家。目前,PC端的病毒生存周期由过去的几个月被压榨成几天甚至几个小时。当然,还有另一个原因就是现在微软的Windows操作系统的安全性比XP时代高出不少,尤其是win7以后的系统版本。

 

由于市场环境的变化,电脑病毒的制作成本大幅提高,回报率一直在下降。因此,病毒制作者就不能像以前那样把大量精力放在电脑病毒上,需要向其他平台做业务,才能稳定住理想的回报。近年来,以安卓、iOS为代表的移动端系统的崛起,而且移动端距离金钱更加唾手可得,导致不少黑色产业链的目光聚集于此。电脑病毒看起来少了,移动端的病毒实实在在的多了,可谓是此消彼长,所以说病毒这东西一直都在我们身边。

“半夜手机用掉几十G的流量,一觉醒来房子归移动公司!”相信大伙听过这个新闻段子,我可以告诉大家这个新闻随时都会发生在大伙身上,一夜用掉几十G流量真的不是传说!当然房子归移动就夸张了。

一夜之间流量跑掉几十G,这可不是电信运营商乱扣费,而是那些病毒作者为了赚取互联网公司的推广费“偷”走的。大家也明白,当前互联网最基本的商业模式就是流量的采购及提供增值服务,在此基础上进行流量“变现”,这是任何一个互联网创新服务的基本形态,因此互联网经济竞争的内核就在于流量的获取、分发与变现。这些公司除了在正规渠道明面宣传获得流量,网络黑产市场也是一个不错的推广渠道。

2

10人团队日入10万!帮移动互联网公司“吸血”真美味!

移动互联网的病毒“宿主APP”主要以盗版影视软件、二次打包主流软件为主,用户会为了看最新电影而选择去下载这些软件,有的用户会也会下载到二次打包修改的APP,这些APP通常会在半夜会进行一些访问行为来赚取推广费用,如果用户没连WIFI,打开了了3G/4G数据,很有可能神不知鬼不觉哗啦啦跑了几十G流量。

黑产工作室给的流量价为6元~25元/千次,通过偷取的方式,此类病毒每天可为“黑产工作室”带来10万元以上收入,有些大牛有时一天可以突破100万元,制作这样的病毒,推广所需要的费用是不值一提的。这类手机病毒主要是通过二次“打包”到一些热门App里面中,这些病毒可以单独偷偷在后台启动,私自下载其他应用、弹出广告或推广病毒牟利,市面上的手机病毒80%以上都是此类型。

接下来讲讲手机病毒背后的“黑产工作室”。手机病毒大部分都是这些黑产工作室制作的,一般的黑产工作室的人员构成比较简单,主要有8个左右的技术人员制造研发病毒,3名左右的推广员负责推广。技术人员占技术股份拿利润分红,推广人员靠下载量分红。

 

3

那些“嘿嘿”的网页居然只是gif动画?那些“羞羞”的播放器竟然还带病毒?

业内的黑产大牛老板做完一个新型病毒需要15天以上,但是新型病毒的衍生病毒只要几天就可以完成,差不多做完一个项目自己获利30万左右。做完后,黑产工作室制作后会将病毒与一些正常的工具类APP绑定插入,或者一些黄色视频软件绑定,还有的则是通过网站广告推广。网站推广费用一般按天算,根据引流效果收费,费用差不多一天几百到几千,黄色软件APP则通过下载次数收费,每次的成本根据利润计算,每一次下载病毒所带来的利润在几毛到几元之间。

病毒推广成本总的算下来,一个病毒的推广成本区间大概在每天5000元——50000元。一些“根本不是老司机”的手机“山寨”黄色网站就是靠这些病毒软件获利。

相信一些朋友感同身受,经常浏览网页突然蹦出一个让人血脉喷张的网页,里面视频加载到99%时突然提示你要下载XX成人播放器,其实这些网站啥都没有,视频缓冲就是一段gif动画。除了山寨黄网,正规的大中型的黄网主要也接这些病毒软件单子,每天可以带来2万—5万的收入。

3

技术就是生产力!民间诈骗团队只是“网络黑产”的小蝼蚁

除了推广费,成本的另外一个大头就是团队的工资开销。主要核心技术人员每月工资在6万元左右,毕竟这方面的人才比较稀少,基本的程序员一个月差不多1.5万左右,推广员的基本工资是4000+推广提成,月收入基本都在2万以上,初步算下来,一个10人规模左右的黑产工作室在30万—40万。

当然除了黑产工作室做病毒,也有一些民间的骗子也在做,不过非常低级,只是稍微改动一下软件代码,小白按着教程操作几分钟就可以学会。这些骗子做的病毒基本都是直接敲诈勒索,相当粗暴。这些敲诈病毒会伪装成某种APP然后进行推广,例如假装成爱奇艺去广告版APP,或者王者荣耀无限皮肤等等,如果此时的你一时好奇安装,那么你的手机将会被锁死,刷机也无法恢复,这时屏幕会弹出需要汇款多少等到哪里,大部分人为了避免出现麻烦往往会妥协,二三十块钱也不贵,就当买个教训。

这种伪装APP制作成本几乎为0,主要看推广下载量,有的制作者推广有门道一个月下载量高达十几万,这十几万人中会有10%会选择妥协,能带来20万左右的收入。

不过敲诈病毒能做出这种成绩还是少数的,另外这类没有什么技术含量的病毒正在被淘汰,现在是一个大数据时代,这些APP的病毒代码会逐渐被录入反欺诈数据库,就和诈骗电话黑名单一样,生存周期越来越短,当然这类病毒也会升级延长寿命。

目前从事黑产的人员保守估计为50万人以上,从业这个黑产的上游主要依靠贩卖技术,中下游就是利用这些技术去诈骗和贩卖信息,身份证号码和身份证正反两面等都可以用几十元买到,实名手机卡等也是这些黑产的衍生物。

最后,我劝大家下载软件一定要选择正规的应用市场,还有面对网上乱七八糟好玩的App,请收起你的好奇心。对于安卓手机用户,尽可能管理好应用的权限,当应用软件申请读取短信/彩信、读取通话记录、读取联系人、读取位置信息等隐私数据的时候要掂量下,使用这个软件是否有这个必要。

变革家生意笔记:

1.目前偷流量的访问行为的黑市价为5元~20元/千次。按照每千次访问请求5元~20元的一般市场价格计算,此类病毒每天可为“黑产工作室”带来10万元以上收入,有些大牛有时一天可以突破100万元。制作这样的病毒,推广所需要的费用,相比每天的收入简直是九牛一毛。

2.病毒推广成本总的算下来,一个病毒的推广成本区间大概在每天5000元——50000元。一些“山寨”黄色网站就是靠这些病毒软件获利。除了山寨黄网,正规的大中型的黄网主要也接这些病毒软件单子,每天可以带来2万—5万的收入。

3.工资开销方面:主要核心技术人员每月工资在6万元左右,毕竟这方面的人才比较稀少,基本的程序员一个月差不多1.5万左右,推广员的基本工资是4000+推广提成,月收入基本都在2万以上,初步算下来,一个10人规模左右的黑产工作室工资支出在30万—40万。

更多专业报道,请点击下载“界面新闻”APP