
Motor de puntuación de malware para Android basado en reglas que analiza APKs mediante análisis estático y dinámico para detectar vulnerabilidades, identificar familias de malware y generar informes detallados de amenazas.
Instala la última versión de Quark Engine:
$ pip3 install -U quark-engine
Obtén la base de datos de reglas más reciente:
$ freshquark
Analiza un APK con las reglas descargadas y genera un informe de resumen:
$ quark -a <apk_file> -s
Ejemplo de salida:

Quark-Engine ha estado participando en GSoC bajo el Proyecto Honeynet!
¡Mantente atento al próximo GSoC! Únete al chat de Slack de Honeynet para obtener más información.
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| Familia | Resumen | Comportamientos de firmas | Informe |
|---|
| DroidKungFu | Escalada de privilegios con control C2. | 1. Obtener acceso ilimitado a un dispositivo. 2. Instalar/Desinstalar aplicaciones adicionales. 3. Reenviar datos confidenciales. | Ver |
| GoldDream | Exfiltración de registros de SMS/llamadas con comandos C2 remotos. | 1. Monitorear mensajes SMS y llamadas telefónicas. 2. Subir mensajes SMS y llamadas a servidores remotos. | Ver |
| SpyNote | Robo de credenciales y vigilancia del dispositivo mediante RAT. | 1. Tomar capturas de pantalla. 2. Simular gestos del usuario. 3. Registrar la entrada del usuario. 4. Comunicarse con servidores C2. | Ver |
| DawDropper | Dropper que instala troyanos bancarios para robo financiero. | 1. Descargar APKs desde servidores remotos. 2. Instalar APKs adicionales. | Ver |
| SLocker | Ransomware Android que bloquea/cifra dispositivos. | 1. Bloquear el dispositivo con una pantalla superpuesta. | Ver |
| PhantomCard | Fraude financiero basado en relevo NFC. | 1. Comunicarse con servidores C2. 2. Leer los datos de pago de tarjetas NFC. 3. Capturar PINs de tarjetas NFC mediante pantallas engañosas. | Ver |
| ToxicPanda | Troyano bancario que permite fraude en el dispositivo. | 1. Abusar de la accesibilidad. 2. Control remoto del dispositivo. 3. Interceptar OTP. | Ver |
| Hydra | Troyano bancario que utiliza ataques de superposición. | 1. Robo de credenciales mediante superposición. 2. Abuso de accesibilidad. 3. Robar OTP/cookies. | Ver |
| SharkBot | Troyano bancario dirigido a credenciales y transacciones financieras. | 1. Abusar de servicios de accesibilidad. 2. Realizar ataques de superposición para robar credenciales. 3. Interceptar mensajes SMS (OTP). | Ver |
| Antidot | Troyano bancario disfrazado de actualizaciones legítimas para robo de datos financieros. | 1. Interceptar mensajes SMS (OTP). 2. Registrar la entrada del usuario (keylogging). 3. Habilitar control remoto vía C2. | Ver |
| Arsink | Troyano bancario centrado en la exfiltración de credenciales y datos financieros. | 1. Robar datos sensibles del dispositivo. 2. Interceptar mensajes SMS (OTP). | Ver |
| TrickMo | Troyano bancario que utiliza ataques de superposición y abuso de accesibilidad para robo de credenciales. | 1. Ataques de superposición para robar credenciales bancarias. 2. Interceptar SMS para eludir 2FA. 3. Grabación de pantalla y abuso de accesibilidad. 4. Carga dinámica de payloads mediante reflexión. | Ver |
| Anubis | Troyano bancario con capacidades RAT. | 1. Robo de credenciales mediante superposición. 2. Keylogging. 3. Interceptar SMS (OTP). 4. Control remoto vía C2. | Ver |
| GodFather | Troyano bancario dirigido a credenciales financieras mediante superposición y abuso de accesibilidad. | 1. Realizar ataques de superposición para robar credenciales. 2. Abusar de servicios de accesibilidad. 3. Interceptar mensajes SMS (OTP). 4. Robar credenciales bancarias y datos sensibles. | Ver |
| TangleBot | Malware Android basado en SMS que roba datos personales y financieros. | 1. Propagarse mediante enlaces de phishing por SMS. 2. Controlar interacciones del dispositivo y pantallas superpuestas. 3. Acceder a SMS, contactos, registros de llamadas, cámara y micrófono. 4. Robar información de cuentas y financiera. | Ver |
| BRATA | Troyano bancario con capacidades de control remoto y anti-análisis. | 1. Realizar ataques de superposición para robar credenciales bancarias. 2. Abusar de servicios de accesibilidad para el control del dispositivo. 3. Interceptar mensajes SMS (OTP). 4. Ejecutar comandos de restablecimiento de fábrica o borrado del dispositivo. | Ver |
| Cerberus | Troyano bancario dirigido a credenciales financieras mediante superposición y control del dispositivo. | 1. Realizar ataques de superposición para robar credenciales. 2. Abusar de servicios de accesibilidad. 3. Registrar la entrada del usuario (keylogging). 4. Habilitar control remoto vía C2. | Ver |
| SuperCardX | Malware de relevo NFC que permite fraude en pagos sin contacto. | 1. Leer datos de tarjetas de pago NFC. 2. Retransmitir transacciones NFC a dispositivos controlados por atacantes. 3. Comunicarse con servidores C2. 4. Facilitar pagos sin contacto no autorizados. | Ver |
| NGate | Malware basado en NFC que permite ataques de relevo y fraude en pagos. | 1. Leer datos de tarjetas de pago NFC. 2. Retransmitir comunicaciones NFC a dispositivos controlados por atacantes. 3. Comunicarse con servidores C2. 4. Facilitar pagos sin contacto no autorizados. | Ver |