
Nuevo releaseAug 8, 2026
quark-engine v26.8.1
Motor de puntuación de malware para Android basado en reglas que analiza APKs mediante análisis estático y dinámico para detectar vulnerabilidades, identificar familias de malware y generar informes detallados de amenazas.
Presentación de informes de análisis de familias de malware
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| Familia | Resumen | Comportamientos de firmas | Informe |
|---|---|---|---|
| DroidKungFu | Escalada de privilegios con control C2. | 1. Obtener acceso ilimitado a un dispositivo. 2. Instalar/Desinstalar aplicaciones adicionales. 3. Reenviar datos confidenciales. | Ver |
| GoldDream | Exfiltración de registros de SMS/llamadas con comandos C2 remotos. | 1. Monitorear mensajes SMS y llamadas telefónicas. 2. Subir mensajes SMS y llamadas a servidores remotos. | Ver |
| SpyNote | Robo de credenciales y vigilancia del dispositivo mediante RAT. | 1. Tomar capturas de pantalla. 2. Simular gestos del usuario. 3. Registrar la entrada del usuario. 4. Comunicarse con servidores C2. | Ver |
| DawDropper | Dropper que instala troyanos bancarios para robo financiero. | 1. Descargar APKs desde servidores remotos. 2. Instalar APKs adicionales. | Ver |
| SLocker | Ransomware Android que bloquea/cifra dispositivos. | 1. Bloquear el dispositivo con una pantalla superpuesta. | Ver |
| PhantomCard | Fraude financiero basado en relevo NFC. | 1. Comunicarse con servidores C2. 2. Leer los datos de pago de tarjetas NFC. 3. Capturar PINs de tarjetas NFC mediante pantallas engañosas. | Ver |
| ToxicPanda | Troyano bancario que permite fraude en el dispositivo. | 1. Abusar de la accesibilidad. 2. Control remoto del dispositivo. 3. Interceptar OTP. | Ver |
| Hydra | Troyano bancario que utiliza ataques de superposición. | 1. Robo de credenciales mediante superposición. 2. Abuso de accesibilidad. 3. Robar OTP/cookies. | Ver |
| SharkBot | Troyano bancario dirigido a credenciales y transacciones financieras. | 1. Abusar de servicios de accesibilidad. 2. Realizar ataques de superposición para robar credenciales. 3. Interceptar mensajes SMS (OTP). | Ver |
| Antidot | Troyano bancario disfrazado de actualizaciones legítimas para robo de datos financieros. | 1. Interceptar mensajes SMS (OTP). 2. Registrar la entrada del usuario (keylogging). 3. Habilitar control remoto vía C2. | Ver |
| Arsink | Troyano bancario centrado en la exfiltración de credenciales y datos financieros. | 1. Robar datos sensibles del dispositivo. 2. Interceptar mensajes SMS (OTP). | Ver |
| TrickMo | Troyano bancario que utiliza ataques de superposición y abuso de accesibilidad para robo de credenciales. | 1. Ataques de superposición para robar credenciales bancarias. 2. Interceptar SMS para eludir 2FA. 3. Grabación de pantalla y abuso de accesibilidad. 4. Carga dinámica de payloads mediante reflexión. | Ver |
| Anubis | Troyano bancario con capacidades RAT. | 1. Robo de credenciales mediante superposición. 2. Keylogging. 3. Interceptar SMS (OTP). 4. Control remoto vía C2. | Ver |
| GodFather | Troyano bancario dirigido a credenciales financieras mediante superposición y abuso de accesibilidad. | 1. Realizar ataques de superposición para robar credenciales. 2. Abusar de servicios de accesibilidad. 3. Interceptar mensajes SMS (OTP). 4. Robar credenciales bancarias y datos sensibles. | Ver |
| TangleBot | Malware Android basado en SMS que roba datos personales y financieros. | 1. Propagarse mediante enlaces de phishing por SMS. 2. Controlar interacciones del dispositivo y pantallas superpuestas. 3. Acceder a SMS, contactos, registros de llamadas, cámara y micrófono. 4. Robar información de cuentas y financiera. | Ver |
| BRATA | Troyano bancario con capacidades de control remoto y anti-análisis. | 1. Realizar ataques de superposición para robar credenciales bancarias. 2. Abusar de servicios de accesibilidad para el control del dispositivo. 3. Interceptar mensajes SMS (OTP). 4. Ejecutar comandos de restablecimiento de fábrica o borrado del dispositivo. | Ver |
| Cerberus | Troyano bancario dirigido a credenciales financieras mediante superposición y control del dispositivo. | 1. Realizar ataques de superposición para robar credenciales. 2. Abusar de servicios de accesibilidad. 3. Registrar la entrada del usuario (keylogging). 4. Habilitar control remoto vía C2. | Ver |
| SuperCardX | Malware de relevo NFC que permite fraude en pagos sin contacto. | 1. Leer datos de tarjetas de pago NFC. 2. Retransmitir transacciones NFC a dispositivos controlados por atacantes. 3. Comunicarse con servidores C2. 4. Facilitar pagos sin contacto no autorizados. | Ver |
| NGate | Malware basado en NFC que permite ataques de relevo y fraude en pagos. | 1. Leer datos de tarjetas de pago NFC. 2. Retransmitir comunicaciones NFC a dispositivos controlados por atacantes. 3. Comunicarse con servidores C2. 4. Facilitar pagos sin contacto no autorizados. | Ver |
Inicio Rápido
Paso 1. Instalar mediante PyPi
Instala la última versión de Quark Engine:
$ pip3 install -U quark-engine
Paso 2. Descargar las últimas reglas
Obtén la base de datos de reglas más reciente:
$ freshquark
Paso 3. Ejecutar informe de resumen
Analiza un APK con las reglas descargadas y genera un informe de resumen:
$ quark -a <apk_file> -s
Paso 4. Ver resultados
Ejemplo de salida:

Agradecimientos
The Honeynet Project
Google Summer Of Code
Quark-Engine ha estado participando en GSoC bajo el Proyecto Honeynet!
- 2021:
¡Mantente atento al próximo GSoC! Únete al chat de Slack de Honeynet para obtener más información.
Valores fundamentales del equipo de Quark Engine
- Amamos los campos de batalla. Aceptamos las incertidumbres. Desafiamos lo imposible. Repensamos todo. Cambiamos la forma en que las personas piensan. Y lo más importante de todo, nos beneficiamos al beneficiar a los demás primero.


















