アップデート一覧に戻る
New releaseAug 8, 2026

quark-engine v26.8.1

ルールベースのAndroidマルウェアスコアリングエンジンで、APKを静的解析および動的解析を用いて分析し、脆弱性の検出、マルウェアファミリーの特定、詳細な脅威レポートの生成を行います。

共有

Black Hat Arsenal Black Hat Arsenal HITB defcon
build status codecov license python version PyPi Download
Twitter

マルウェアファミリー分析レポートの紹介

ファミリー概要特徴的な動作レポート
DroidKungFuC2制御による権限昇格。1. デバイスへの無制限アクセスを取得。
2. 追加アプリのインストール/アンインストール。
3. 機密データの転送。
見る
GoldDreamリモートC2コマンドによるSMS/通話ログの外部流出。1. SMSメッセージと電話を監視。
2. SMSメッセージと通話ログをリモートサーバーにアップロード。
見る
SpyNoteRATによる認証情報の窃取とデバイス監視。1. スクリーンショットを撮影。
2. ユーザー操作をシミュレート。
3. ユーザー入力を記録。
4. C2サーバーと通信。
見る
DawDropper金融詐欺のためにバンキングトロイの木馬をインストールするドロッパー。1. リモートサーバーからAPKをダウンロード。
2. 追加APKをインストール。
見る
SLockerデバイスをロック/暗号化するAndroidランサムウェア。1. オーバーレイ画面でデバイスをロック。見る
PhantomCardNFCリレーを利用した金融詐欺。1. C2サーバーと通信。
2. NFCカードの支払いデータを読み取る。
3. 偽の画面でNFCカードのPINを取得。
見る
ToxicPandaデバイス上での不正操作を可能にするバンキングトロイの木馬。1. アクセシビリティを悪用。
2. リモートデバイス制御。
3. OTPを傍受。
見る
Hydraオーバーレイ攻撃を使用するバンキングトロイの木馬。1. オーバーレイによる認証情報窃取。
2. アクセシビリティ悪用。
3. OTP/クッキーを窃取。
見る
SharkBot金融認証情報と取引を標的とするバンキングトロイの木馬。1. アクセシビリティサービスを悪用。
2. オーバーレイ攻撃で認証情報を窃取。
3. SMSメッセージ(OTP)を傍受。
見る
Antidot正規のアップデートを装い金融データを窃取するバンキングトロイの木馬。1. SMSメッセージ(OTP)を傍受。
2. ユーザー入力を記録(キーロギング)。
3. C2経由でリモート制御を有効化。
見る
Arsink認証情報と金融データの外部流出に焦点を当てたバンキングトロイの木馬。1. デバイスから機密データを窃取。
2. SMSメッセージ(OTP)を傍受。
見る
TrickMoオーバーレイ攻撃とアクセシビリティ悪用で認証情報を窃取するバンキングトロイの木馬。1. オーバーレイ攻撃でバンキング認証情報を窃取。
2. 2FA回避のためにSMSを傍受。
3. 画面録画とアクセシビリティ悪用。
4. リフレクションによる動的ペイロードローディング。
見る
AnubisRAT機能を持つバンキングトロイの木馬。1. オーバーレイによる認証情報窃取。
2. キーロギング。
3. SMS(OTP)を傍受。
4. C2経由のリモート制御。
見る
GodFatherオーバーレイとアクセシビリティ悪用で金融認証情報を標的とするバンキングトロイの木馬。1. オーバーレイ攻撃で認証情報を窃取。
2. アクセシビリティサービスを悪用。
3. SMSメッセージ(OTP)を傍受。
4. バンキング認証情報と機密データを窃取。
見る
TangleBot個人情報と金融データを窃取するSMSベースのAndroidマルウェア。1. SMSフィッシングリンクを通じて拡散。
2. デバイスの操作とオーバーレイ画面を制御。
3. SMS、連絡先、通話ログ、カメラ、マイクにアクセス。
4. アカウント情報と金融情報を窃取。
見る
BRATAリモート制御とアンチアナリシス機能を持つバンキングトロイの木馬。1. オーバーレイ攻撃でバンキング認証情報を窃取。
2. アクセシビリティサービスを悪用してデバイス制御。
3. SMSメッセージ(OTP)を傍受。
4. 工場出荷時リセットまたはデバイスワイプコマンドを実行。
見る
Cerberusオーバーレイとデバイス制御で金融認証情報を標的とするバンキングトロイの木馬。1. オーバーレイ攻撃で認証情報を窃取。
2. アクセシビリティサービスを悪用。
3. ユーザー入力を記録(キーロギング)。
4. C2経由のリモート制御を有効化。
見る
SuperCardX非接触決済詐欺を可能にするNFCリレーマルウェア。1. NFC決済カードデータを読み取る。
2. NFCトランザクションを攻撃者制御のデバイスにリレー。
3. C2サーバーと通信。
4. 不正な非接触決済を容易にする。
見る
NGateリレー攻撃と決済詐欺を可能にするNFCベースのマルウェア。1. NFC決済カードデータを読み取る。
2. NFC通信を攻撃者制御のデバイスにリレー。
3. C2サーバーと通信。
4. 不正な非接触決済を容易にする。
見る

クイックスタート

ステップ1. PyPiでインストール

Quark Engineの最新バージョンをインストール:

$ pip3 install -U quark-engine

ステップ2. 最新ルールをダウンロード

最新のルールデータベースを取得:

$ freshquark

ステップ3. サマリレポートを実行

ダウンロードしたルールを使用してAPKを分析し、サマリレポートを生成:

$ quark -a <apk_file> -s

ステップ4. 結果を確認

出力例: Screenshot-2025-11-25-22-36-54

謝辞

The Honeynet Project

Honeynet.org logo

Google Summer Of Code

Quark-Engineは、Honeynet Projectの下でGSoCに参加しています!

今後のGSoCにご期待ください!詳細はHoneynet Slackチャットにご参加ください。

Quark Engineチームの核となる価値観

  • 私たちは戦場を愛しています。不確実性を受け入れます。不可能に挑戦します。すべてを再考します。人々の考え方を変えます。そして最も重要なことは、まず他者に利益をもたらすことで自分自身に利益をもたらすことです。

カテゴリ