
New releaseAug 8, 2026
quark-engine v26.8.1
नियम-आधारित एंड्रॉइड मैलवेयर स्कोरिंग इंजन जो स्थैतिक और गतिशील विश्लेषण का उपयोग करके APK का विश्लेषण करता है, कमजोरियों का पता लगाता है, मैलवेयर परिवारों की पहचान करता है, और विस्तृत खतरा रिपोर्ट तैयार करता है।
मैलवेयर परिवार विश्लेषण रिपोर्ट प्रदर्शनी
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| परिवार | सारांश | हस्ताक्षर व्यवहार | रिपोर्ट |
|---|---|---|---|
| DroidKungFu | C2 नियंत्रण के साथ विशेषाधिकार वृद्धि। | 1. डिवाइस तक असीमित पहुंच प्राप्त करें। 2. अतिरिक्त ऐप्स इंस्टॉल/अनइंस्टॉल करें। 3. गोपनीय डेटा अग्रेषित करें। | देखें |
| GoldDream | रिमोट C2 कमांड के साथ SMS/कॉल लॉग एक्सफ़िल्ट्रेशन। | 1. SMS संदेशों और फ़ोन कॉल्स की निगरानी करें। 2. SMS संदेशों और फ़ोन कॉल्स को रिमोट सर्वर पर अपलोड करें। | देखें |
| SpyNote | RAT के माध्यम से क्रेडेंशियल चोरी और डिवाइस निगरानी। | 1. स्क्रीनशॉट लें। 2. उपयोगकर्ता इशारों का अनुकरण करें। 3. उपयोगकर्ता इनपुट लॉग करें। 4. C2 सर्वर के साथ संचार करें। | देखें |
| DawDropper | वित्तीय चोरी के लिए बैंकिंग ट्रोजन इंस्टॉल करने वाला ड्रॉपर। | 1. रिमोट सर्वर से APK डाउनलोड करें। 2. अतिरिक्त APK इंस्टॉल करें। | देखें |
| SLocker | एंड्रॉइड रैनसमवेयर जो डिवाइस को लॉक/एन्क्रिप्ट करता है। | 1. ओवरले स्क्रीन से डिवाइस को लॉक करें। | देखें |
| PhantomCard | NFC रिले-आधारित वित्तीय धोखाधड़ी। | 1. C2 सर्वर से संचार करें। 2. NFC कार्ड का भुगतान डेटा पढ़ें। 3. धोखाधड़ी वाली स्क्रीन के माध्यम से NFC कार्ड के PIN कैप्चर करें। | देखें |
| ToxicPanda | डिवाइस पर धोखाधड़ी सक्षम करने वाला बैंकिंग ट्रोजन। | 1. एक्सेसिबिलिटी का दुरुपयोग करें। 2. रिमोट डिवाइस नियंत्रण। 3. OTP इंटरसेप्ट करें। | देखें |
| Hydra | ओवरले हमलों का उपयोग करने वाला बैंकिंग ट्रोजन। | 1. ओवरले क्रेडेंशियल चोरी। 2. एक्सेसिबिलिटी का दुरुपयोग। 3. OTP/कुकीज़ चुराएं। | देखें |
| SharkBot | वित्तीय क्रेडेंशियल और लेन-देन को लक्षित करने वाला बैंकिंग ट्रोजन। | 1. एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें। 2. क्रेडेंशियल चुराने के लिए ओवरले हमले करें। 3. SMS संदेशों (OTP) को इंटरसेप्ट करें। | देखें |
| Antidot | वित्तीय डेटा चोरी के लिए वैध अपडेट के रूप में प्रच्छन्न बैंकिंग ट्रोजन। | 1. SMS संदेशों (OTP) को इंटरसेप्ट करें। 2. उपयोगकर्ता इनपुट लॉग करें (कीलॉगिंग)। 3. C2 के माध्यम से रिमोट कंट्रोल सक्षम करें। | देखें |
| Arsink | क्रेडेंशियल और वित्तीय डेटा एक्सफ़िल्ट्रेशन पर ध्यान केंद्रित करने वाला बैंकिंग ट्रोजन। | 1. डिवाइस से संवेदनशील डेटा चुराएं। 2. SMS संदेशों (OTP) को इंटरसेप्ट करें। | देखें |
| TrickMo | ओवरले हमलों और एक्सेसिबिलिटी दुरुपयोग के माध्यम से क्रेडेंशियल चोरी के लिए बैंकिंग ट्रोजन। | 1. बैंकिंग क्रेडेंशियल चुराने के लिए ओवरले हमले। 2. 2FA बायपास के लिए SMS इंटरसेप्ट करें। 3. स्क्रीन रिकॉर्डिंग और एक्सेसिबिलिटी दुरुपयोग। 4. रिफ्लेक्शन के माध्यम से डायनामिक पेलोड लोडिंग। | देखें |
| Anubis | RAT क्षमताओं वाला बैंकिंग ट्रोजन। | 1. ओवरले क्रेडेंशियल चोरी। 2. कीलॉगिंग। 3. SMS (OTP) इंटरसेप्ट करें। 4. C2 के माध्यम से रिमोट कंट्रोल। | देखें |
| GodFather | ओवरले और एक्सेसिबिलिटी दुरुपयोग के माध्यम से वित्तीय क्रेडेंशियल को लक्षित करने वाला बैंकिंग ट्रोजन। | 1. क्रेडेंशियल चुराने के लिए ओवरले हमले करें। 2. एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें। 3. SMS संदेशों (OTP) को इंटरसेप्ट करें। 4. बैंकिंग क्रेडेंशियल और संवेदनशील डेटा चुराएं। | देखें |
| TangleBot | व्यक्तिगत और वित्तीय डेटा चुराने वाला SMS-आधारित एंड्रॉइड मैलवेयर। | 1. SMS फ़िशिंग लिंक के माध्यम से फैलें। 2. डिवाइस इंटरैक्शन और ओवरले स्क्रीन को नियंत्रित करें। 3. SMS, संपर्क, कॉल लॉग, कैमरा और माइक्रोफ़ोन तक पहुंचें। 4. खाता और वित्तीय जानकारी चुराएं। | देखें |
| BRATA | रिमोट कंट्रोल और एंटी-विश्लेषण क्षमताओं वाला बैंकिंग ट्रोजन। | 1. बैंकिंग क्रेडेंशियल चुराने के लिए ओवरले हमले करें। 2. डिवाइस नियंत्रण के लिए एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें। 3. SMS संदेशों (OTP) को इंटरसेप्ट करें। 4. फ़ैक्टरी रीसेट या डिवाइस वाइप कमांड निष्पादित करें। | देखें |
| Cerberus | ओवरले और डिवाइस नियंत्रण के माध्यम से वित्तीय क्रेडेंशियल को लक्षित करने वाला बैंकिंग ट्रोजन। | 1. क्रेडेंशियल चुराने के लिए ओवरले हमले करें। 2. एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें। 3. उपयोगकर्ता इनपुट लॉग करें (कीलॉगिंग)। 4. C2 के माध्यम से रिमोट कंट्रोल सक्षम करें। | देखें |
| SuperCardX | संपर्क रहित भुगतान धोखाधड़ी सक्षम करने वाला NFC रिले मैलवेयर। | 1. NFC भुगतान कार्ड डेटा पढ़ें। 2. NFC लेन-देन को हमलावर-नियंत्रित डिवाइसों पर रिले करें। 3. C2 सर्वर से संचार करें। 4. अनधिकृत संपर्क रहित भुगतान की सुविधा प्रदान करें। | देखें |
| NGate | रिले हमलों और भुगतान धोखाधड़ी सक्षम करने वाला NFC-आधारित मैलवेयर। | 1. NFC भुगतान कार्ड डेटा पढ़ें। 2. NFC संचार को हमलावर-नियंत्रित डिवाइसों पर रिले करें। 3. C2 सर्वर से संचार करें। 4. अनधिकृत संपर्क रहित भुगतान की सुविधा प्रदान करें। | देखें |
त्वरित आरंभ
चरण 1. PyPi के माध्यम से इंस्टॉल करें
Quark Engine का नवीनतम संस्करण इंस्टॉल करें:
$ pip3 install -U quark-engine
चरण 2. नवीनतम नियम डाउनलोड करें
नवीनतम नियम डेटाबेस प्राप्त करें:
$ freshquark
चरण 3. सारांश रिपोर्ट चलाएँ
डाउनलोड किए गए नियमों के साथ APK का विश्लेषण करें और एक सारांश रिपोर्ट तैयार करें:
$ quark -a <apk_file> -s
चरण 4. परिणाम देखें
उदाहरण आउटपुट:

आभार
दी हनीनेट प्रोजेक्ट (The Honeynet Project)
गूगल समर ऑफ़ कोड (Google Summer Of Code)
Quark-Engine ने Honeynet Project के तहत GSoC में भाग लिया है!
- 2021:
आगामी GSoC के लिए जुड़े रहें! अधिक जानकारी के लिए Honeynet Slack chat में शामिल हों।
Quark Engine टीम के मुख्य मूल्य
- हम युद्धक्षेत्र से प्यार करते हैं। हम अनिश्चितताओं को अपनाते हैं। हम असंभव को चुनौती देते हैं। हम हर चीज़ पर पुनर्विचार करते हैं। हम लोगों के सोचने का तरीका बदलते हैं। और सबसे महत्वपूर्ण, हम पहले दूसरों को लाभ पहुँचाकर स्वयं को लाभ पहुँचाते हैं।


















