Zurück zu den Updates
New releaseAug 8, 2026

quark-engine v26.8.1

Regelbasierte Android-Malware-Bewertungs-Engine, die APKs mittels statischer und dynamischer Analyse untersucht, um Schwachstellen zu erkennen, Malware-Familien zu identifizieren und detaillierte Bedrohungsberichte zu erstellen.

Teilen

Black Hat Arsenal Black Hat Arsenal HITB DEFCON
Build-Status Codecov Lizenz Python-Version PyPi-Download
Twitter

Übersicht der Malware-Familien-Analyseberichte

FamilieZusammenfassungCharakteristische VerhaltensweisenBericht
DroidKungFuPrivilegienerweiterung mit C2-Steuerung.1. Unbegrenzten Zugriff auf ein Gerät erlangen.
2. Zusätzliche Apps installieren/deinstallieren.
3. Vertrauliche Daten weiterleiten.
Anzeigen
GoldDreamExfiltration von SMS/Anrufprotokollen mit entfernten C2-Befehlen.1. SMS-Nachrichten und Telefonanrufe überwachen.
2. SMS-Nachrichten und Telefonanrufe auf entfernte Server hochladen.
Anzeigen
SpyNoteDiebstahl von Anmeldedaten und Geräteüberwachung per RAT.1. Screenshots erstellen.
2. Benutzergesten simulieren.
3. Benutzereingaben protokollieren.
4. Mit C2-Servern kommunizieren.
Anzeigen
DawDropperDropper, der Banking-Trojaner für Finanzdiebstahl installiert.1. APKs von entfernten Servern herunterladen.
2. Zusätzliche APKs installieren.
Anzeigen
SLockerAndroid-Ransomware, die Geräte sperrt/verschlüsselt.1. Das Gerät mit einem Overlay-Bildschirm sperren.Anzeigen
PhantomCardNFC-Relay-basierter Finanzbetrug.1. Mit C2-Servern kommunizieren.
2. Zahlungsdaten von NFC-Karten auslesen.
3. PINs von NFC-Karten durch trügerische Bildschirme erfassen.
Anzeigen
ToxicPandaBanking-Trojaner, der On-Device-Betrug ermöglicht.1. Missbrauch der Barrierefreiheit.
2. Fernsteuerung des Geräts.
3. Abfangen von OTPs.
Anzeigen
HydraBanking-Trojaner mittels Overlay-Angriffen.1. Overlay-Diebstahl von Anmeldedaten.
2. Missbrauch der Barrierefreiheit.
3. Diebstahl von OTP/Cookies.
Anzeigen
SharkBotBanking-Trojaner, der auf finanzielle Anmeldedaten und Transaktionen abzielt.1. Missbrauch von Barrierefreiheitsdiensten.
2. Overlay-Angriffe zum Diebstahl von Anmeldedaten durchführen.
3. SMS-Nachrichten (OTP) abfangen.
Anzeigen
AntidotBanking-Trojaner getarnt als legitime Updates zum Diebstahl von Finanzdaten.1. SMS-Nachrichten (OTP) abfangen.
2. Benutzereingaben protokollieren (Keylogging).
3. Fernsteuerung über C2 ermöglichen.
Anzeigen
ArsinkBanking-Trojaner mit Schwerpunkt auf Exfiltration von Anmeldedaten und Finanzdaten.1. Sensible Daten vom Gerät stehlen.
2. SMS-Nachrichten (OTP) abfangen.
Anzeigen
TrickMoBanking-Trojaner mittels Overlay-Angriffen und Missbrauch der Barrierefreiheit zum Diebstahl von Anmeldedaten.1. Overlay-Angriffe zum Diebstahl von Banking-Anmeldedaten.
2. SMS für 2FA-Umgehung abfangen.
3. Bildschirmaufzeichnung und Missbrauch der Barrierefreiheit.
4. Dynamisches Nachladen von Payloads per Reflection.
Anzeigen
AnubisBanking-Trojaner mit RAT-Funktionen.1. Overlay-Diebstahl von Anmeldedaten.
2. Keylogging.
3. SMS (OTP) abfangen.
4. Fernsteuerung über C2.
Anzeigen
GodFatherBanking-Trojaner, der durch Overlay und Missbrauch der Barrierefreiheit auf finanzielle Anmeldedaten abzielt.1. Overlay-Angriffe zum Diebstahl von Anmeldedaten durchführen.
2. Missbrauch von Barrierefreiheitsdiensten.
3. SMS-Nachrichten (OTP) abfangen.
4. Banking-Anmeldedaten und sensible Daten stehlen.
Anzeigen
TangleBotSMS-basierte Android-Malware, die persönliche und finanzielle Daten stiehlt.1. Verbreitung über SMS-Phishing-Links.
2. Geräteinteraktionen und Overlay-Bildschirme steuern.
3. Zugriff auf SMS, Kontakte, Anrufprotokolle, Kamera und Mikrofon.
4. Konto- und Finanzinformationen stehlen.
Anzeigen
BRATABanking-Trojaner mit Fernsteuerungs- und Anti-Analyse-Funktionen.1. Overlay-Angriffe zum Diebstahl von Banking-Anmeldedaten durchführen.
2. Missbrauch von Barrierefreiheitsdiensten zur Gerätesteuerung.
3. SMS-Nachrichten (OTP) abfangen.
4. Werksreset- oder Gerätelöschbefehle ausführen.
Anzeigen
CerberusBanking-Trojaner, der durch Overlay und Gerätesteuerung auf finanzielle Anmeldedaten abzielt.1. Overlay-Angriffe zum Diebstahl von Anmeldedaten durchführen.
2. Missbrauch von Barrierefreiheitsdiensten.
3. Benutzereingaben protokollieren (Keylogging).
4. Fernsteuerung über C2 ermöglichen.
Anzeigen
SuperCardXNFC-Relay-Malware, die kontaktlosen Zahlungsbetrug ermöglicht.1. NFC-Zahlungskartendaten auslesen.
2. NFC-Transaktionen an vom Angreifer kontrollierte Geräte weiterleiten.
3. Mit C2-Servern kommunizieren.
4. Unautorisierte kontaktlose Zahlungen ermöglichen.
Anzeigen
NGateNFC-basierte Malware, die Relay-Angriffe und Zahlungsbetrug ermöglicht.1. NFC-Zahlungskartendaten auslesen.
2. NFC-Kommunikation an vom Angreifer kontrollierte Geräte weiterleiten.
3. Mit C2-Servern kommunizieren.
4. Unautorisierte kontaktlose Zahlungen ermöglichen.
Anzeigen

Schnellstart

Schritt 1: Installation via PyPi

Installieren Sie die neueste Version von Quark Engine:

$ pip3 install -U quark-engine

Schritt 2: Neueste Regeln herunterladen

Rufen Sie die aktuellste Regel-Datenbank ab:

$ freshquark

Schritt 3: Zusammenfassungsbericht ausführen

Analysieren Sie eine APK mit den heruntergeladenen Regeln und erstellen Sie einen Zusammenfassungsbericht:

$ quark -a <apk_datei> -s

Schritt 4: Ergebnisse anzeigen

Beispielausgabe: Screenshot-2025-11-25-22-36-54

Danksagungen

The Honeynet Project

Honeynet.org Logo

Google Summer Of Code

Quark-Engine hat im Rahmen des Honeynet-Projekts am GSoC teilgenommen!

Bleiben Sie gespannt auf das kommende GSoC! Treten Sie dem Honeynet Slack-Chat bei, um weitere Informationen zu erhalten.

Kernwerte des Quark Engine-Teams

  • Wir lieben Schlachtfelder. Wir begrüßen Unsicherheiten. Wir fordern Unmögliches heraus. Wir überdenken alles. Wir ändern die Denkweise der Menschen. Und das Wichtigste: Wir nutzen uns selbst, indem wir zuerst anderen nützen.

Kategorien