अपडेट पर वापस जाएँ
New releaseAug 8, 2026

quark-engine v26.8.1

नियम-आधारित एंड्रॉइड मैलवेयर स्कोरिंग इंजन जो स्थैतिक और गतिशील विश्लेषण का उपयोग करके APK का विश्लेषण करता है, कमजोरियों का पता लगाता है, मैलवेयर परिवारों की पहचान करता है, और विस्तृत खतरा रिपोर्ट तैयार करता है।

साझा करें

Black Hat Arsenal Black Hat Arsenal HITB defcon
build status codecov license python version PyPi Download
Twitter

मैलवेयर परिवार विश्लेषण रिपोर्ट प्रदर्शनी

परिवारसारांशहस्ताक्षर व्यवहाररिपोर्ट
DroidKungFuC2 नियंत्रण के साथ विशेषाधिकार वृद्धि।1. डिवाइस तक असीमित पहुंच प्राप्त करें।
2. अतिरिक्त ऐप्स इंस्टॉल/अनइंस्टॉल करें।
3. गोपनीय डेटा अग्रेषित करें।
देखें
GoldDreamरिमोट C2 कमांड के साथ SMS/कॉल लॉग एक्सफ़िल्ट्रेशन।1. SMS संदेशों और फ़ोन कॉल्स की निगरानी करें।
2. SMS संदेशों और फ़ोन कॉल्स को रिमोट सर्वर पर अपलोड करें।
देखें
SpyNoteRAT के माध्यम से क्रेडेंशियल चोरी और डिवाइस निगरानी।1. स्क्रीनशॉट लें।
2. उपयोगकर्ता इशारों का अनुकरण करें।
3. उपयोगकर्ता इनपुट लॉग करें।
4. C2 सर्वर के साथ संचार करें।
देखें
DawDropperवित्तीय चोरी के लिए बैंकिंग ट्रोजन इंस्टॉल करने वाला ड्रॉपर।1. रिमोट सर्वर से APK डाउनलोड करें।
2. अतिरिक्त APK इंस्टॉल करें।
देखें
SLockerएंड्रॉइड रैनसमवेयर जो डिवाइस को लॉक/एन्क्रिप्ट करता है।1. ओवरले स्क्रीन से डिवाइस को लॉक करें।देखें
PhantomCardNFC रिले-आधारित वित्तीय धोखाधड़ी।1. C2 सर्वर से संचार करें।
2. NFC कार्ड का भुगतान डेटा पढ़ें।
3. धोखाधड़ी वाली स्क्रीन के माध्यम से NFC कार्ड के PIN कैप्चर करें।
देखें
ToxicPandaडिवाइस पर धोखाधड़ी सक्षम करने वाला बैंकिंग ट्रोजन।1. एक्सेसिबिलिटी का दुरुपयोग करें।
2. रिमोट डिवाइस नियंत्रण।
3. OTP इंटरसेप्ट करें।
देखें
Hydraओवरले हमलों का उपयोग करने वाला बैंकिंग ट्रोजन।1. ओवरले क्रेडेंशियल चोरी।
2. एक्सेसिबिलिटी का दुरुपयोग।
3. OTP/कुकीज़ चुराएं।
देखें
SharkBotवित्तीय क्रेडेंशियल और लेन-देन को लक्षित करने वाला बैंकिंग ट्रोजन।1. एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें।
2. क्रेडेंशियल चुराने के लिए ओवरले हमले करें।
3. SMS संदेशों (OTP) को इंटरसेप्ट करें।
देखें
Antidotवित्तीय डेटा चोरी के लिए वैध अपडेट के रूप में प्रच्छन्न बैंकिंग ट्रोजन।1. SMS संदेशों (OTP) को इंटरसेप्ट करें।
2. उपयोगकर्ता इनपुट लॉग करें (कीलॉगिंग)।
3. C2 के माध्यम से रिमोट कंट्रोल सक्षम करें।
देखें
Arsinkक्रेडेंशियल और वित्तीय डेटा एक्सफ़िल्ट्रेशन पर ध्यान केंद्रित करने वाला बैंकिंग ट्रोजन।1. डिवाइस से संवेदनशील डेटा चुराएं।
2. SMS संदेशों (OTP) को इंटरसेप्ट करें।
देखें
TrickMoओवरले हमलों और एक्सेसिबिलिटी दुरुपयोग के माध्यम से क्रेडेंशियल चोरी के लिए बैंकिंग ट्रोजन।1. बैंकिंग क्रेडेंशियल चुराने के लिए ओवरले हमले।
2. 2FA बायपास के लिए SMS इंटरसेप्ट करें।
3. स्क्रीन रिकॉर्डिंग और एक्सेसिबिलिटी दुरुपयोग।
4. रिफ्लेक्शन के माध्यम से डायनामिक पेलोड लोडिंग।
देखें
AnubisRAT क्षमताओं वाला बैंकिंग ट्रोजन।1. ओवरले क्रेडेंशियल चोरी।
2. कीलॉगिंग।
3. SMS (OTP) इंटरसेप्ट करें।
4. C2 के माध्यम से रिमोट कंट्रोल।
देखें
GodFatherओवरले और एक्सेसिबिलिटी दुरुपयोग के माध्यम से वित्तीय क्रेडेंशियल को लक्षित करने वाला बैंकिंग ट्रोजन।1. क्रेडेंशियल चुराने के लिए ओवरले हमले करें।
2. एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें।
3. SMS संदेशों (OTP) को इंटरसेप्ट करें।
4. बैंकिंग क्रेडेंशियल और संवेदनशील डेटा चुराएं।
देखें
TangleBotव्यक्तिगत और वित्तीय डेटा चुराने वाला SMS-आधारित एंड्रॉइड मैलवेयर।1. SMS फ़िशिंग लिंक के माध्यम से फैलें।
2. डिवाइस इंटरैक्शन और ओवरले स्क्रीन को नियंत्रित करें।
3. SMS, संपर्क, कॉल लॉग, कैमरा और माइक्रोफ़ोन तक पहुंचें।
4. खाता और वित्तीय जानकारी चुराएं।
देखें
BRATAरिमोट कंट्रोल और एंटी-विश्लेषण क्षमताओं वाला बैंकिंग ट्रोजन।1. बैंकिंग क्रेडेंशियल चुराने के लिए ओवरले हमले करें।
2. डिवाइस नियंत्रण के लिए एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें।
3. SMS संदेशों (OTP) को इंटरसेप्ट करें।
4. फ़ैक्टरी रीसेट या डिवाइस वाइप कमांड निष्पादित करें।
देखें
Cerberusओवरले और डिवाइस नियंत्रण के माध्यम से वित्तीय क्रेडेंशियल को लक्षित करने वाला बैंकिंग ट्रोजन।1. क्रेडेंशियल चुराने के लिए ओवरले हमले करें।
2. एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें।
3. उपयोगकर्ता इनपुट लॉग करें (कीलॉगिंग)।
4. C2 के माध्यम से रिमोट कंट्रोल सक्षम करें।
देखें
SuperCardXसंपर्क रहित भुगतान धोखाधड़ी सक्षम करने वाला NFC रिले मैलवेयर।1. NFC भुगतान कार्ड डेटा पढ़ें।
2. NFC लेन-देन को हमलावर-नियंत्रित डिवाइसों पर रिले करें।
3. C2 सर्वर से संचार करें।
4. अनधिकृत संपर्क रहित भुगतान की सुविधा प्रदान करें।
देखें
NGateरिले हमलों और भुगतान धोखाधड़ी सक्षम करने वाला NFC-आधारित मैलवेयर।1. NFC भुगतान कार्ड डेटा पढ़ें।
2. NFC संचार को हमलावर-नियंत्रित डिवाइसों पर रिले करें।
3. C2 सर्वर से संचार करें।
4. अनधिकृत संपर्क रहित भुगतान की सुविधा प्रदान करें।
देखें

त्वरित आरंभ

चरण 1. PyPi के माध्यम से इंस्टॉल करें

Quark Engine का नवीनतम संस्करण इंस्टॉल करें:

$ pip3 install -U quark-engine

चरण 2. नवीनतम नियम डाउनलोड करें

नवीनतम नियम डेटाबेस प्राप्त करें:

$ freshquark

चरण 3. सारांश रिपोर्ट चलाएँ

डाउनलोड किए गए नियमों के साथ APK का विश्लेषण करें और एक सारांश रिपोर्ट तैयार करें:

$ quark -a <apk_file> -s

चरण 4. परिणाम देखें

उदाहरण आउटपुट: Screenshot-2025-11-25-22-36-54

आभार

दी हनीनेट प्रोजेक्ट (The Honeynet Project)

Honeynet.org logo

गूगल समर ऑफ़ कोड (Google Summer Of Code)

Quark-Engine ने Honeynet Project के तहत GSoC में भाग लिया है!

आगामी GSoC के लिए जुड़े रहें! अधिक जानकारी के लिए Honeynet Slack chat में शामिल हों।

Quark Engine टीम के मुख्य मूल्य

  • हम युद्धक्षेत्र से प्यार करते हैं। हम अनिश्चितताओं को अपनाते हैं। हम असंभव को चुनौती देते हैं। हम हर चीज़ पर पुनर्विचार करते हैं। हम लोगों के सोचने का तरीका बदलते हैं। और सबसे महत्वपूर्ण, हम पहले दूसरों को लाभ पहुँचाकर स्वयं को लाभ पहुँचाते हैं।

श्रेणियाँ