
محرك تصنيف للبرامج الضارة على أندرويد قائم على القواعد يقوم بتحليل ملفات APK باستخدام التحليل الثابت والديناميكي لاكتشاف الثغرات، وتحديد عائلات البرامج الضارة، وإنشاء تقارير تهديد مفصلة.
قم بتثبيت أحدث إصدار من Quark Engine:
$ pip3 install -U quark-engine
احصل على أحدث قاعدة بيانات للقواعد:
$ freshquark
قم بتحليل ملف APK باستخدام القواعد التي تم تنزيلها وإنشاء تقرير ملخص:
$ quark -a <apk_file> -s
مثال على الإخراج:

يشارك Quark-Engine في GSoC تحت إشراف مشروع Honeynet!
ترقبوا GSoC القادم! انضموا إلى دردشة Honeynet Slack لمزيد من المعلومات.
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| العائلة | الملخص | السلوكيات المميزة | التقرير |
|---|
| DroidKungFu | تصعيد الامتيازات مع التحكم عبر C2. | 1. الحصول على وصول غير محدود إلى الجهاز. 2. تثبيت/إزالة التطبيقات الإضافية. 3. إعادة توجيه البيانات السرية. | عرض |
| GoldDream | تسرب سجلات الرسائل القصيرة والمكالمات مع أوامر C2 عن بُعد. | 1. مراقبة رسائل SMS والمكالمات الهاتفية. 2. رفع رسائل SMS والمكالمات إلى خوادم بعيدة. | عرض |
| SpyNote | سرقة بيانات الاعتماد ومراقبة الجهاز عبر RAT. | 1. التقاط لقطات الشاشة. 2. محاكاة إيماءات المستخدم. 3. تسجيل مدخلات المستخدم. 4. التواصل مع خوادم C2. | عرض |
| DawDropper | أداة إسقاط تُثبّت أحصنة طروادة مصرفية لسرقة الأموال. | 1. تنزيل APKs من خوادم بعيدة. 2. تثبيت APKs إضافية. | عرض |
| SLocker | برنامج فدية لأندرويد يقفل/يشفر الأجهزة. | 1. قفل الجهاز بشاشة تراكب. | عرض |
| PhantomCard | احتيال مالي قائم على توجيه NFC. | 1. التواصل مع خوادم C2. 2. قراءة بيانات الدفع لبطاقات NFC. 3. التقاط أرقام PIN لبطاقات NFC عبر شاشات خادعة. | عرض |
| ToxicPanda | حصان طروادة مصرفي يُمكن الاحتيال على الجهاز. | 1. إساءة استخدام إمكانية الوصول (Accessibility). 2. التحكم عن بُعد في الجهاز. 3. اعتراض كلمات المرور لمرة واحدة (OTP). | عرض |
| Hydra | حصان طروادة مصرفي يستخدم هجمات التراكب (Overlay). | 1. سرقة بيانات الاعتماد عبر التراكب. 2. إساءة استخدام إمكانية الوصول. 3. سرقة OTP/الكوكيز. | عرض |
| SharkBot | حصان طروادة مصرفي يستهدف بيانات الاعتماد المالية والمعاملات. | 1. إساءة استخدام خدمات إمكانية الوصول. 2. تنفيذ هجمات تراكب لسرقة بيانات الاعتماد. 3. اعتراض رسائل SMS (OTP). | عرض |
| Antidot | حصان طروادة مصرفي يتنكر كتحديثات شرعية لسرقة البيانات المالية. | 1. اعتراض رسائل SMS (OTP). 2. تسجيل مدخلات المستخدم (keylogging). 3. تمكين التحكم عن بُعد عبر C2. | عرض |
| Arsink | حصان طروادة مصرفي يركز على سرقة بيانات الاعتماد والبيانات المالية. | 1. سرقة البيانات الحساسة من الجهاز. 2. اعتراض رسائل SMS (OTP). | عرض |
| TrickMo | حصان طروادة مصرفي يستخدم هجمات التراكب وإساءة استخدام إمكانية الوصول لسرقة بيانات الاعتماد. | 1. هجمات تراكب لسرقة بيانات الاعتماد المصرفية. 2. اعتراض SMS لتجاوز المصادقة الثنائية (2FA). 3. تسجيل الشاشة وإساءة استخدام إمكانية الوصول. 4. تحميل الحمولة ديناميكيًا عبر الانعكاس (reflection). | عرض |
| Anubis | حصان طروادة مصرفي مع قدرات RAT. | 1. سرقة بيانات الاعتماد عبر التراكب. 2. تسجيل المفاتيح. 3. اعتراض SMS (OTP). 4. التحكم عن بُعد عبر C2. | عرض |
| GodFather | حصان طروادة مصرفي يستهدف بيانات الاعتماد المالية عبر التراكب وإساءة استخدام إمكانية الوصول. | 1. تنفيذ هجمات تراكب لسرقة بيانات الاعتماد. 2. إساءة استخدام خدمات إمكانية الوصول. 3. اعتراض رسائل SMS (OTP). 4. سرقة بيانات الاعتماد المصرفية والبيانات الحساسة. | عرض |
| TangleBot | برنامج ضار لأندرويد قائم على SMS يسرق البيانات الشخصية والمالية. | 1. الانتشار عبر روابط التصيد عبر SMS. 2. التحكم في تفاعلات الجهاز وشاشات التراكب. 3. الوصول إلى SMS، جهات الاتصال، سجلات المكالمات، الكاميرا، والميكروفون. 4. سرقة معلومات الحساب والبيانات المالية. | عرض |
| BRATA | حصان طروادة مصرفي مع قدرات التحكم عن بُعد ومكافحة التحليل. | 1. تنفيذ هجمات تراكب لسرقة بيانات الاعتماد المصرفية. 2. إساءة استخدام خدمات إمكانية الوصول للتحكم في الجهاز. 3. اعتراض رسائل SMS (OTP). 4. تنفيذ أوامر إعادة ضبط المصنع أو مسح الجهاز. | عرض |
| Cerberus | حصان طروادة مصرفي يستهدف بيانات الاعتماد المالية عبر التراكب والتحكم في الجهاز. | 1. تنفيذ هجمات تراكب لسرقة بيانات الاعتماد. 2. إساءة استخدام خدمات إمكانية الوصول. 3. تسجيل مدخلات المستخدم (keylogging). 4. تمكين التحكم عن بُعد عبر C2. | عرض |
| SuperCardX | برنامج ضار لتوجيه NFC يُمكن الاحتيال على المدفوعات اللاتلامسية. | 1. قراءة بيانات بطاقات الدفع NFC. 2. توجيه معاملات NFC إلى أجهزة يتحكم بها المهاجم. 3. التواصل مع خوادم C2. 4. تسهيل المدفوعات اللاتلامسية غير المصرح بها. | عرض |
| NGate | برنامج ضار قائم على NFC يُمكن هجمات التوجيه والاحتيال على المدفوعات. | 1. قراءة بيانات بطاقات الدفع NFC. 2. توجيه اتصالات NFC إلى أجهزة يتحكم بها المهاجم. 3. التواصل مع خوادم C2. 4. تسهيل المدفوعات اللاتلامسية غير المصرح بها. | عرض |