
Moteur de notation de malwares Android basé sur des règles qui analyse les APK à l’aide d’analyses statique et dynamique pour détecter les vulnérabilités, identifier les familles de malwares et générer des rapports de menace détaillés.
Installez la dernière version de Quark Engine :
$ pip3 install -U quark-engine
Récupérez la dernière base de règles :
$ freshquark
Analysez un APK avec les règles téléchargées et générez un rapport récapitulatif :
$ quark -a <apk_file> -s
Exemple de sortie :

Quark-Engine a participé au GSoC sous l'égide du Honeynet Project !
Restez à l'écoute pour le prochain GSoC ! Rejoignez le chat Slack Honeynet pour plus d'informations.
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| Famille | Résumé | Comportements caractéristiques | Rapport |
|---|
| DroidKungFu | Escalade de privilèges avec contrôle C2. | 1. Obtenir un accès illimité à un appareil. 2. Installer/Désinstaller des applications supplémentaires. 3. Transférer des données confidentielles. | Voir |
| GoldDream | Exfiltration des journaux SMS/appels avec commandes C2 à distance. | 1. Surveiller les messages SMS et les appels téléphoniques. 2. Téléverser les messages SMS et les appels téléphoniques vers des serveurs distants. | Voir |
| SpyNote | Vol d'identifiants et surveillance de l'appareil via RAT. | 1. Prendre des captures d'écran. 2. Simuler des gestes utilisateur. 3. Enregistrer les saisies utilisateur. 4. Communiquer avec des serveurs C2. | Voir |
| DawDropper | Dropper qui installe des chevaux de Troie bancaires pour le vol financier. | 1. Télécharger des APK depuis des serveurs distants. 2. Installer des APK supplémentaires. | Voir |
| SLocker | Ransomware Android verrouillant/chiffrant les appareils. | 1. Verrouiller l'appareil avec un écran superposé. | Voir |
| PhantomCard | Fraude financière basée sur le relais NFC. | 1. Communiquer avec des serveurs C2. 2. Lire les données de paiement des cartes NFC. 3. Capturer les codes PIN des cartes NFC via des écrans trompeurs. | Voir |
| ToxicPanda | Cheval de Troie bancaire permettant la fraude sur l'appareil. | 1. Abuser de l'accessibilité. 2. Contrôle à distance de l'appareil. 3. Intercepter les OTP. | Voir |
| Hydra | Cheval de Troie bancaire utilisant des attaques par superposition. | 1. Vol d'identifiants par superposition. 2. Abus de l'accessibilité. 3. Vol d'OTP/cookies. | Voir |
| SharkBot | Cheval de Troie bancaire ciblant les identifiants financiers et les transactions. | 1. Abuser des services d'accessibilité. 2. Effectuer des attaques par superposition pour voler des identifiants. 3. Intercepter les messages SMS (OTP). | Voir |
| Antidot | Cheval de Troie bancaire déguisé en mises à jour légitimes pour le vol de données financières. | 1. Intercepter les messages SMS (OTP). 2. Enregistrer les saisies utilisateur (keylogging). 3. Activer le contrôle à distance via C2. | Voir |
| Arsink | Cheval de Troie bancaire axé sur l'exfiltration d'identifiants et de données financières. | 1. Voler des données sensibles de l'appareil. 2. Intercepter les messages SMS (OTP). | Voir |
| TrickMo | Cheval de Troie bancaire utilisant des attaques par superposition et l'abus d'accessibilité pour le vol d'identifiants. | 1. Attaques par superposition pour voler des identifiants bancaires. 2. Intercepter les SMS pour contourner la 2FA. 3. Enregistrement d'écran et abus d'accessibilité. 4. Chargement dynamique de charge utile via la réflexion. | Voir |
| Anubis | Cheval de Troie bancaire avec capacités RAT. | 1. Vol d'identifiants par superposition. 2. Keylogging. 3. Intercepter les SMS (OTP). 4. Contrôle à distance via C2. | Voir |
| GodFather | Cheval de Troie bancaire ciblant les identifiants financiers via superposition et abus d'accessibilité. | 1. Effectuer des attaques par superposition pour voler des identifiants. 2. Abuser des services d'accessibilité. 3. Intercepter les messages SMS (OTP). 4. Voler des identifiants bancaires et des données sensibles. | Voir |
| TangleBot | Logiciel malveillant Android basé sur les SMS volant des données personnelles et financières. | 1. Se propager via des liens de phishing SMS. 2. Contrôler les interactions de l'appareil et les écrans superposés. 3. Accéder aux SMS, contacts, journaux d'appels, caméra et microphone. 4. Voler des informations de compte et financières. | Voir |
| BRATA | Cheval de Troie bancaire avec capacités de contrôle à distance et d'anti-analyse. | 1. Effectuer des attaques par superposition pour voler des identifiants bancaires. 2. Abuser des services d'accessibilité pour le contrôle de l'appareil. 3. Intercepter les messages SMS (OTP). 4. Exécuter des commandes de réinitialisation d'usine ou d'effacement de l'appareil. | Voir |
| Cerberus | Cheval de Troie bancaire ciblant les identifiants financiers via superposition et contrôle de l'appareil. | 1. Effectuer des attaques par superposition pour voler des identifiants. 2. Abuser des services d'accessibilité. 3. Enregistrer les saisies utilisateur (keylogging). 4. Activer le contrôle à distance via C2. | Voir |
| SuperCardX | Logiciel malveillant de relais NFC permettant la fraude de paiement sans contact. | 1. Lire les données de carte de paiement NFC. 2. Relayer les transactions NFC vers des appareils contrôlés par l'attaquant. 3. Communiquer avec des serveurs C2. 4. Faciliter les paiements sans contact non autorisés. | Voir |
| NGate | Logiciel malveillant basé sur NFC permettant des attaques par relais et la fraude de paiement. | 1. Lire les données de carte de paiement NFC. 2. Relayer les communications NFC vers des appareils contrôlés par l'attaquant. 3. Communiquer avec des serveurs C2. 4. Faciliter les paiements sans contact non autorisés. | Voir |