
Regelbasierte Android-Malware-Bewertungs-Engine, die APKs mittels statischer und dynamischer Analyse untersucht, um Schwachstellen zu erkennen, Malware-Familien zu identifizieren und detaillierte Bedrohungsberichte zu erstellen.
Installieren Sie die neueste Version von Quark Engine:
$ pip3 install -U quark-engine
Rufen Sie die aktuellste Regel-Datenbank ab:
$ freshquark
Analysieren Sie eine APK mit den heruntergeladenen Regeln und erstellen Sie einen Zusammenfassungsbericht:
$ quark -a <apk_datei> -s
Beispielausgabe:

Quark-Engine hat im Rahmen des Honeynet-Projekts am GSoC teilgenommen!
Bleiben Sie gespannt auf das kommende GSoC! Treten Sie dem Honeynet Slack-Chat bei, um weitere Informationen zu erhalten.
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| Familie | Zusammenfassung | Charakteristische Verhaltensweisen | Bericht |
|---|
| DroidKungFu | Privilegienerweiterung mit C2-Steuerung. | 1. Unbegrenzten Zugriff auf ein Gerät erlangen. 2. Zusätzliche Apps installieren/deinstallieren. 3. Vertrauliche Daten weiterleiten. | Anzeigen |
| GoldDream | Exfiltration von SMS/Anrufprotokollen mit entfernten C2-Befehlen. | 1. SMS-Nachrichten und Telefonanrufe überwachen. 2. SMS-Nachrichten und Telefonanrufe auf entfernte Server hochladen. | Anzeigen |
| SpyNote | Diebstahl von Anmeldedaten und Geräteüberwachung per RAT. | 1. Screenshots erstellen. 2. Benutzergesten simulieren. 3. Benutzereingaben protokollieren. 4. Mit C2-Servern kommunizieren. | Anzeigen |
| DawDropper | Dropper, der Banking-Trojaner für Finanzdiebstahl installiert. | 1. APKs von entfernten Servern herunterladen. 2. Zusätzliche APKs installieren. | Anzeigen |
| SLocker | Android-Ransomware, die Geräte sperrt/verschlüsselt. | 1. Das Gerät mit einem Overlay-Bildschirm sperren. | Anzeigen |
| PhantomCard | NFC-Relay-basierter Finanzbetrug. | 1. Mit C2-Servern kommunizieren. 2. Zahlungsdaten von NFC-Karten auslesen. 3. PINs von NFC-Karten durch trügerische Bildschirme erfassen. | Anzeigen |
| ToxicPanda | Banking-Trojaner, der On-Device-Betrug ermöglicht. | 1. Missbrauch der Barrierefreiheit. 2. Fernsteuerung des Geräts. 3. Abfangen von OTPs. | Anzeigen |
| Hydra | Banking-Trojaner mittels Overlay-Angriffen. | 1. Overlay-Diebstahl von Anmeldedaten. 2. Missbrauch der Barrierefreiheit. 3. Diebstahl von OTP/Cookies. | Anzeigen |
| SharkBot | Banking-Trojaner, der auf finanzielle Anmeldedaten und Transaktionen abzielt. | 1. Missbrauch von Barrierefreiheitsdiensten. 2. Overlay-Angriffe zum Diebstahl von Anmeldedaten durchführen. 3. SMS-Nachrichten (OTP) abfangen. | Anzeigen |
| Antidot | Banking-Trojaner getarnt als legitime Updates zum Diebstahl von Finanzdaten. | 1. SMS-Nachrichten (OTP) abfangen. 2. Benutzereingaben protokollieren (Keylogging). 3. Fernsteuerung über C2 ermöglichen. | Anzeigen |
| Arsink | Banking-Trojaner mit Schwerpunkt auf Exfiltration von Anmeldedaten und Finanzdaten. | 1. Sensible Daten vom Gerät stehlen. 2. SMS-Nachrichten (OTP) abfangen. | Anzeigen |
| TrickMo | Banking-Trojaner mittels Overlay-Angriffen und Missbrauch der Barrierefreiheit zum Diebstahl von Anmeldedaten. | 1. Overlay-Angriffe zum Diebstahl von Banking-Anmeldedaten. 2. SMS für 2FA-Umgehung abfangen. 3. Bildschirmaufzeichnung und Missbrauch der Barrierefreiheit. 4. Dynamisches Nachladen von Payloads per Reflection. | Anzeigen |
| Anubis | Banking-Trojaner mit RAT-Funktionen. | 1. Overlay-Diebstahl von Anmeldedaten. 2. Keylogging. 3. SMS (OTP) abfangen. 4. Fernsteuerung über C2. | Anzeigen |
| GodFather | Banking-Trojaner, der durch Overlay und Missbrauch der Barrierefreiheit auf finanzielle Anmeldedaten abzielt. | 1. Overlay-Angriffe zum Diebstahl von Anmeldedaten durchführen. 2. Missbrauch von Barrierefreiheitsdiensten. 3. SMS-Nachrichten (OTP) abfangen. 4. Banking-Anmeldedaten und sensible Daten stehlen. | Anzeigen |
| TangleBot | SMS-basierte Android-Malware, die persönliche und finanzielle Daten stiehlt. | 1. Verbreitung über SMS-Phishing-Links. 2. Geräteinteraktionen und Overlay-Bildschirme steuern. 3. Zugriff auf SMS, Kontakte, Anrufprotokolle, Kamera und Mikrofon. 4. Konto- und Finanzinformationen stehlen. | Anzeigen |
| BRATA | Banking-Trojaner mit Fernsteuerungs- und Anti-Analyse-Funktionen. | 1. Overlay-Angriffe zum Diebstahl von Banking-Anmeldedaten durchführen. 2. Missbrauch von Barrierefreiheitsdiensten zur Gerätesteuerung. 3. SMS-Nachrichten (OTP) abfangen. 4. Werksreset- oder Gerätelöschbefehle ausführen. | Anzeigen |
| Cerberus | Banking-Trojaner, der durch Overlay und Gerätesteuerung auf finanzielle Anmeldedaten abzielt. | 1. Overlay-Angriffe zum Diebstahl von Anmeldedaten durchführen. 2. Missbrauch von Barrierefreiheitsdiensten. 3. Benutzereingaben protokollieren (Keylogging). 4. Fernsteuerung über C2 ermöglichen. | Anzeigen |
| SuperCardX | NFC-Relay-Malware, die kontaktlosen Zahlungsbetrug ermöglicht. | 1. NFC-Zahlungskartendaten auslesen. 2. NFC-Transaktionen an vom Angreifer kontrollierte Geräte weiterleiten. 3. Mit C2-Servern kommunizieren. 4. Unautorisierte kontaktlose Zahlungen ermöglichen. | Anzeigen |
| NGate | NFC-basierte Malware, die Relay-Angriffe und Zahlungsbetrug ermöglicht. | 1. NFC-Zahlungskartendaten auslesen. 2. NFC-Kommunikation an vom Angreifer kontrollierte Geräte weiterleiten. 3. Mit C2-Servern kommunizieren. 4. Unautorisierte kontaktlose Zahlungen ermöglichen. | Anzeigen |