
नियम-आधारित एंड्रॉइड मैलवेयर स्कोरिंग इंजन जो स्थैतिक और गतिशील विश्लेषण का उपयोग करके APK का विश्लेषण करता है, कमजोरियों का पता लगाता है, मैलवेयर परिवारों की पहचान करता है, और विस्तृत खतरा रिपोर्ट तैयार करता है।
Quark Engine का नवीनतम संस्करण इंस्टॉल करें:
$ pip3 install -U quark-engine
नवीनतम नियम डेटाबेस प्राप्त करें:
$ freshquark
डाउनलोड किए गए नियमों के साथ APK का विश्लेषण करें और एक सारांश रिपोर्ट तैयार करें:
$ quark -a <apk_file> -s
उदाहरण आउटपुट:

Quark-Engine ने Honeynet Project के तहत GSoC में भाग लिया है!
आगामी GSoC के लिए जुड़े रहें! अधिक जानकारी के लिए Honeynet Slack chat में शामिल हों।
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| परिवार | सारांश | हस्ताक्षर व्यवहार | रिपोर्ट |
|---|
| DroidKungFu | C2 नियंत्रण के साथ विशेषाधिकार वृद्धि। | 1. डिवाइस तक असीमित पहुंच प्राप्त करें। 2. अतिरिक्त ऐप्स इंस्टॉल/अनइंस्टॉल करें। 3. गोपनीय डेटा अग्रेषित करें। | देखें |
| GoldDream | रिमोट C2 कमांड के साथ SMS/कॉल लॉग एक्सफ़िल्ट्रेशन। | 1. SMS संदेशों और फ़ोन कॉल्स की निगरानी करें। 2. SMS संदेशों और फ़ोन कॉल्स को रिमोट सर्वर पर अपलोड करें। | देखें |
| SpyNote | RAT के माध्यम से क्रेडेंशियल चोरी और डिवाइस निगरानी। | 1. स्क्रीनशॉट लें। 2. उपयोगकर्ता इशारों का अनुकरण करें। 3. उपयोगकर्ता इनपुट लॉग करें। 4. C2 सर्वर के साथ संचार करें। | देखें |
| DawDropper | वित्तीय चोरी के लिए बैंकिंग ट्रोजन इंस्टॉल करने वाला ड्रॉपर। | 1. रिमोट सर्वर से APK डाउनलोड करें। 2. अतिरिक्त APK इंस्टॉल करें। | देखें |
| SLocker | एंड्रॉइड रैनसमवेयर जो डिवाइस को लॉक/एन्क्रिप्ट करता है। | 1. ओवरले स्क्रीन से डिवाइस को लॉक करें। | देखें |
| PhantomCard | NFC रिले-आधारित वित्तीय धोखाधड़ी। | 1. C2 सर्वर से संचार करें। 2. NFC कार्ड का भुगतान डेटा पढ़ें। 3. धोखाधड़ी वाली स्क्रीन के माध्यम से NFC कार्ड के PIN कैप्चर करें। | देखें |
| ToxicPanda | डिवाइस पर धोखाधड़ी सक्षम करने वाला बैंकिंग ट्रोजन। | 1. एक्सेसिबिलिटी का दुरुपयोग करें। 2. रिमोट डिवाइस नियंत्रण। 3. OTP इंटरसेप्ट करें। | देखें |
| Hydra | ओवरले हमलों का उपयोग करने वाला बैंकिंग ट्रोजन। | 1. ओवरले क्रेडेंशियल चोरी। 2. एक्सेसिबिलिटी का दुरुपयोग। 3. OTP/कुकीज़ चुराएं। | देखें |
| SharkBot | वित्तीय क्रेडेंशियल और लेन-देन को लक्षित करने वाला बैंकिंग ट्रोजन। | 1. एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें। 2. क्रेडेंशियल चुराने के लिए ओवरले हमले करें। 3. SMS संदेशों (OTP) को इंटरसेप्ट करें। | देखें |
| Antidot | वित्तीय डेटा चोरी के लिए वैध अपडेट के रूप में प्रच्छन्न बैंकिंग ट्रोजन। | 1. SMS संदेशों (OTP) को इंटरसेप्ट करें। 2. उपयोगकर्ता इनपुट लॉग करें (कीलॉगिंग)। 3. C2 के माध्यम से रिमोट कंट्रोल सक्षम करें। | देखें |
| Arsink | क्रेडेंशियल और वित्तीय डेटा एक्सफ़िल्ट्रेशन पर ध्यान केंद्रित करने वाला बैंकिंग ट्रोजन। | 1. डिवाइस से संवेदनशील डेटा चुराएं। 2. SMS संदेशों (OTP) को इंटरसेप्ट करें। | देखें |
| TrickMo | ओवरले हमलों और एक्सेसिबिलिटी दुरुपयोग के माध्यम से क्रेडेंशियल चोरी के लिए बैंकिंग ट्रोजन। | 1. बैंकिंग क्रेडेंशियल चुराने के लिए ओवरले हमले। 2. 2FA बायपास के लिए SMS इंटरसेप्ट करें। 3. स्क्रीन रिकॉर्डिंग और एक्सेसिबिलिटी दुरुपयोग। 4. रिफ्लेक्शन के माध्यम से डायनामिक पेलोड लोडिंग। | देखें |
| Anubis | RAT क्षमताओं वाला बैंकिंग ट्रोजन। | 1. ओवरले क्रेडेंशियल चोरी। 2. कीलॉगिंग। 3. SMS (OTP) इंटरसेप्ट करें। 4. C2 के माध्यम से रिमोट कंट्रोल। | देखें |
| GodFather | ओवरले और एक्सेसिबिलिटी दुरुपयोग के माध्यम से वित्तीय क्रेडेंशियल को लक्षित करने वाला बैंकिंग ट्रोजन। | 1. क्रेडेंशियल चुराने के लिए ओवरले हमले करें। 2. एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें। 3. SMS संदेशों (OTP) को इंटरसेप्ट करें। 4. बैंकिंग क्रेडेंशियल और संवेदनशील डेटा चुराएं। | देखें |
| TangleBot | व्यक्तिगत और वित्तीय डेटा चुराने वाला SMS-आधारित एंड्रॉइड मैलवेयर। | 1. SMS फ़िशिंग लिंक के माध्यम से फैलें। 2. डिवाइस इंटरैक्शन और ओवरले स्क्रीन को नियंत्रित करें। 3. SMS, संपर्क, कॉल लॉग, कैमरा और माइक्रोफ़ोन तक पहुंचें। 4. खाता और वित्तीय जानकारी चुराएं। | देखें |
| BRATA | रिमोट कंट्रोल और एंटी-विश्लेषण क्षमताओं वाला बैंकिंग ट्रोजन। | 1. बैंकिंग क्रेडेंशियल चुराने के लिए ओवरले हमले करें। 2. डिवाइस नियंत्रण के लिए एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें। 3. SMS संदेशों (OTP) को इंटरसेप्ट करें। 4. फ़ैक्टरी रीसेट या डिवाइस वाइप कमांड निष्पादित करें। | देखें |
| Cerberus | ओवरले और डिवाइस नियंत्रण के माध्यम से वित्तीय क्रेडेंशियल को लक्षित करने वाला बैंकिंग ट्रोजन। | 1. क्रेडेंशियल चुराने के लिए ओवरले हमले करें। 2. एक्सेसिबिलिटी सेवाओं का दुरुपयोग करें। 3. उपयोगकर्ता इनपुट लॉग करें (कीलॉगिंग)। 4. C2 के माध्यम से रिमोट कंट्रोल सक्षम करें। | देखें |
| SuperCardX | संपर्क रहित भुगतान धोखाधड़ी सक्षम करने वाला NFC रिले मैलवेयर। | 1. NFC भुगतान कार्ड डेटा पढ़ें। 2. NFC लेन-देन को हमलावर-नियंत्रित डिवाइसों पर रिले करें। 3. C2 सर्वर से संचार करें। 4. अनधिकृत संपर्क रहित भुगतान की सुविधा प्रदान करें। | देखें |
| NGate | रिले हमलों और भुगतान धोखाधड़ी सक्षम करने वाला NFC-आधारित मैलवेयर। | 1. NFC भुगतान कार्ड डेटा पढ़ें। 2. NFC संचार को हमलावर-नियंत्रित डिवाइसों पर रिले करें। 3. C2 सर्वर से संचार करें। 4. अनधिकृत संपर्क रहित भुगतान की सुविधा प्रदान करें। | देखें |