
New releaseAug 8, 2026
quark-engine v26.8.1
Motore di punteggio per malware Android basato su regole che analizza gli APK utilizzando analisi statica e dinamica per rilevare vulnerabilità, identificare famiglie di malware e generare rapporti dettagliati sulle minacce.
Vetrina dei Report di Analisi delle Famiglie di Malware
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| Famiglia | Riepilogo | Comportamenti Caratteristici | Report |
|---|---|---|---|
| DroidKungFu | Escalation dei privilegi con controllo C2. | 1. Ottenere accesso illimitato al dispositivo. 2. Installare/Disinstallare app aggiuntive. 3. Inoltrare dati riservati. | Visualizza |
| GoldDream | Esfiltrazione di SMS e registri chiamate con comandi C2 remoti. | 1. Monitorare messaggi SMS e chiamate telefoniche. 2. Caricare messaggi SMS e chiamate telefoniche su server remoti. | Visualizza |
| SpyNote | Furto di credenziali e sorveglianza del dispositivo tramite RAT. | 1. Acquisire screenshot. 2. Simulare gesti dell'utente. 3. Registrare l'input dell'utente. 4. Comunicare con server C2. | Visualizza |
| DawDropper | Dropper che installa trojan bancari per furto finanziario. | 1. Scaricare APK da server remoti. 2. Installare APK aggiuntivi. | Visualizza |
| SLocker | Ransomware Android che blocca/cifra i dispositivi. | 1. Bloccare il dispositivo con una schermata di sovrapposizione. | Visualizza |
| PhantomCard | Frode finanziaria basata su relay NFC. | 1. Comunicare con server C2. 2. Leggere i dati di pagamento delle carte NFC. 3. Acquisire i PIN delle carte NFC tramite schermate ingannevoli. | Visualizza |
| ToxicPanda | Trojan bancario che abilita frode sul dispositivo. | 1. Abusare dell'Accessibilità. 2. Controllo remoto del dispositivo. 3. Intercettare OTP. | Visualizza |
| Hydra | Trojan bancario che utilizza attacchi di sovrapposizione. | 1. Furto di credenziali tramite sovrapposizione. 2. Abuso dell'Accessibilità. 3. Rubare OTP/cookie. | Visualizza |
| SharkBot | Trojan bancario mirato a credenziali e transazioni finanziarie. | 1. Abusare dei servizi di Accessibilità. 2. Eseguire attacchi di sovrapposizione per rubare credenziali. 3. Intercettare messaggi SMS (OTP). | Visualizza |
| Antidot | Trojan bancario mascherato da aggiornamenti legittimi per furto di dati finanziari. | 1. Intercettare messaggi SMS (OTP). 2. Registrare l'input dell'utente (keylogging). 3. Abilitare il controllo remoto tramite C2. | Visualizza |
| Arsink | Trojan bancario incentrato sull'esfiltrazione di credenziali e dati finanziari. | 1. Rubare dati sensibili dal dispositivo. 2. Intercettare messaggi SMS (OTP). | Visualizza |
| TrickMo | Trojan bancario che utilizza attacchi di sovrapposizione e abuso dell'accessibilità per il furto di credenziali. | 1. Attacchi di sovrapposizione per rubare credenziali bancarie. 2. Intercettare SMS per bypassare 2FA. 3. Registrazione dello schermo e abuso dell'accessibilità. 4. Caricamento dinamico del payload tramite reflection. | Visualizza |
| Anubis | Trojan bancario con capacità RAT. | 1. Furto di credenziali tramite sovrapposizione. 2. Keylogging. 3. Intercettare SMS (OTP). 4. Controllo remoto tramite C2. | Visualizza |
| GodFather | Trojan bancario mirato a credenziali finanziarie tramite sovrapposizione e abuso dell'accessibilità. | 1. Eseguire attacchi di sovrapposizione per rubare credenziali. 2. Abusare dei servizi di Accessibilità. 3. Intercettare messaggi SMS (OTP). 4. Rubare credenziali bancarie e dati sensibili. | Visualizza |
| TangleBot | Malware Android basato su SMS che ruba dati personali e finanziari. | 1. Diffondersi tramite link di phishing via SMS. 2. Controllare le interazioni del dispositivo e le schermate di sovrapposizione. 3. Accedere a SMS, contatti, registri chiamate, fotocamera e microfono. 4. Rubare informazioni sull'account e finanziarie. | Visualizza |
| BRATA | Trojan bancario con capacità di controllo remoto e anti-analisi. | 1. Eseguire attacchi di sovrapposizione per rubare credenziali bancarie. 2. Abusare dei servizi di Accessibilità per il controllo del dispositivo. 3. Intercettare messaggi SMS (OTP). 4. Eseguire comandi di reset di fabbrica o cancellazione del dispositivo. | Visualizza |
| Cerberus | Trojan bancario mirato a credenziali finanziarie tramite sovrapposizione e controllo del dispositivo. | 1. Eseguire attacchi di sovrapposizione per rubare credenziali. 2. Abusare dei servizi di Accessibilità. 3. Registrare l'input dell'utente (keylogging). 4. Abilitare il controllo remoto tramite C2. | Visualizza |
| SuperCardX | Malware relay NFC che abilita frodi nei pagamenti contactless. | 1. Leggere i dati delle carte di pagamento NFC. 2. Inoltrare le transazioni NFC a dispositivi controllati dall'attaccante. 3. Comunicare con server C2. 4. Facilitare pagamenti contactless non autorizzati. | Visualizza |
| NGate | Malware basato su NFC che abilita attacchi relay e frodi di pagamento. | 1. Leggere i dati delle carte di pagamento NFC. 2. Inoltrare le comunicazioni NFC a dispositivi controllati dall'attaccante. 3. Comunicare con server C2. 4. Facilitare pagamenti contactless non autorizzati. | Visualizza |
Avvio Rapido
Passo 1. Installazione tramite PyPi
Installa l'ultima versione di Quark Engine:
$ pip3 install -U quark-engine
Passo 2. Scaricare le Ultime Regole
Scarica il database di regole più recente:
$ freshquark
Passo 3. Eseguire il Report Riepilogativo
Analizza un APK con le regole scaricate e genera un report riepilogativo:
$ quark -a <apk_file> -s
Passo 4. Visualizzare i Risultati
Esempio di output:

Riconoscimenti
The Honeynet Project
Google Summer Of Code
Quark-Engine ha partecipato al GSoC sotto il progetto Honeynet!
- 2021:
Rimani sintonizzato per il prossimo GSoC! Unisciti alla chat Slack di Honeynet per maggiori informazioni.
Valori Fondamentali del Team di Quark Engine
- Amiamo i campi di battaglia. Abbracciamo le incertezze. Sfidiamo gli impossibili. Ripensiamo tutto. Cambiamo il modo in cui le persone pensano. E la cosa più importante di tutte, traiamo beneficio da noi stessi avvantaggiando gli altri per primi.


















