Volver a actualizaciones
Nuevo releaseAug 8, 2026

quark-engine v26.8.1

Motor de puntuación de malware para Android basado en reglas que analiza APKs mediante análisis estático y dinámico para detectar vulnerabilidades, identificar familias de malware y generar informes detallados de amenazas.

Compartir

Black Hat Arsenal Black Hat Arsenal HITB defcon
build status codecov license python version PyPi Download
Twitter

Presentación de informes de análisis de familias de malware

FamiliaResumenComportamientos de firmasInforme
DroidKungFuEscalada de privilegios con control C2.1. Obtener acceso ilimitado a un dispositivo.
2. Instalar/Desinstalar aplicaciones adicionales.
3. Reenviar datos confidenciales.
Ver
GoldDreamExfiltración de registros de SMS/llamadas con comandos C2 remotos.1. Monitorear mensajes SMS y llamadas telefónicas.
2. Subir mensajes SMS y llamadas a servidores remotos.
Ver
SpyNoteRobo de credenciales y vigilancia del dispositivo mediante RAT.1. Tomar capturas de pantalla.
2. Simular gestos del usuario.
3. Registrar la entrada del usuario.
4. Comunicarse con servidores C2.
Ver
DawDropperDropper que instala troyanos bancarios para robo financiero.1. Descargar APKs desde servidores remotos.
2. Instalar APKs adicionales.
Ver
SLockerRansomware Android que bloquea/cifra dispositivos.1. Bloquear el dispositivo con una pantalla superpuesta.Ver
PhantomCardFraude financiero basado en relevo NFC.1. Comunicarse con servidores C2.
2. Leer los datos de pago de tarjetas NFC.
3. Capturar PINs de tarjetas NFC mediante pantallas engañosas.
Ver
ToxicPandaTroyano bancario que permite fraude en el dispositivo.1. Abusar de la accesibilidad.
2. Control remoto del dispositivo.
3. Interceptar OTP.
Ver
HydraTroyano bancario que utiliza ataques de superposición.1. Robo de credenciales mediante superposición.
2. Abuso de accesibilidad.
3. Robar OTP/cookies.
Ver
SharkBotTroyano bancario dirigido a credenciales y transacciones financieras.1. Abusar de servicios de accesibilidad.
2. Realizar ataques de superposición para robar credenciales.
3. Interceptar mensajes SMS (OTP).
Ver
AntidotTroyano bancario disfrazado de actualizaciones legítimas para robo de datos financieros.1. Interceptar mensajes SMS (OTP).
2. Registrar la entrada del usuario (keylogging).
3. Habilitar control remoto vía C2.
Ver
ArsinkTroyano bancario centrado en la exfiltración de credenciales y datos financieros.1. Robar datos sensibles del dispositivo.
2. Interceptar mensajes SMS (OTP).
Ver
TrickMoTroyano bancario que utiliza ataques de superposición y abuso de accesibilidad para robo de credenciales.1. Ataques de superposición para robar credenciales bancarias.
2. Interceptar SMS para eludir 2FA.
3. Grabación de pantalla y abuso de accesibilidad.
4. Carga dinámica de payloads mediante reflexión.
Ver
AnubisTroyano bancario con capacidades RAT.1. Robo de credenciales mediante superposición.
2. Keylogging.
3. Interceptar SMS (OTP).
4. Control remoto vía C2.
Ver
GodFatherTroyano bancario dirigido a credenciales financieras mediante superposición y abuso de accesibilidad.1. Realizar ataques de superposición para robar credenciales.
2. Abusar de servicios de accesibilidad.
3. Interceptar mensajes SMS (OTP).
4. Robar credenciales bancarias y datos sensibles.
Ver
TangleBotMalware Android basado en SMS que roba datos personales y financieros.1. Propagarse mediante enlaces de phishing por SMS.
2. Controlar interacciones del dispositivo y pantallas superpuestas.
3. Acceder a SMS, contactos, registros de llamadas, cámara y micrófono.
4. Robar información de cuentas y financiera.
Ver
BRATATroyano bancario con capacidades de control remoto y anti-análisis.1. Realizar ataques de superposición para robar credenciales bancarias.
2. Abusar de servicios de accesibilidad para el control del dispositivo.
3. Interceptar mensajes SMS (OTP).
4. Ejecutar comandos de restablecimiento de fábrica o borrado del dispositivo.
Ver
CerberusTroyano bancario dirigido a credenciales financieras mediante superposición y control del dispositivo.1. Realizar ataques de superposición para robar credenciales.
2. Abusar de servicios de accesibilidad.
3. Registrar la entrada del usuario (keylogging).
4. Habilitar control remoto vía C2.
Ver
SuperCardXMalware de relevo NFC que permite fraude en pagos sin contacto.1. Leer datos de tarjetas de pago NFC.
2. Retransmitir transacciones NFC a dispositivos controlados por atacantes.
3. Comunicarse con servidores C2.
4. Facilitar pagos sin contacto no autorizados.
Ver
NGateMalware basado en NFC que permite ataques de relevo y fraude en pagos.1. Leer datos de tarjetas de pago NFC.
2. Retransmitir comunicaciones NFC a dispositivos controlados por atacantes.
3. Comunicarse con servidores C2.
4. Facilitar pagos sin contacto no autorizados.
Ver

Inicio Rápido

Paso 1. Instalar mediante PyPi

Instala la última versión de Quark Engine:

$ pip3 install -U quark-engine

Paso 2. Descargar las últimas reglas

Obtén la base de datos de reglas más reciente:

$ freshquark

Paso 3. Ejecutar informe de resumen

Analiza un APK con las reglas descargadas y genera un informe de resumen:

$ quark -a <apk_file> -s

Paso 4. Ver resultados

Ejemplo de salida: Screenshot-2025-11-25-22-36-54

Agradecimientos

The Honeynet Project

Honeynet.org logo

Google Summer Of Code

Quark-Engine ha estado participando en GSoC bajo el Proyecto Honeynet!

¡Mantente atento al próximo GSoC! Únete al chat de Slack de Honeynet para obtener más información.

Valores fundamentales del equipo de Quark Engine

  • Amamos los campos de batalla. Aceptamos las incertidumbres. Desafiamos lo imposible. Repensamos todo. Cambiamos la forma en que las personas piensan. Y lo más importante de todo, nos beneficiamos al beneficiar a los demás primero.

Categorías