업데이트로 돌아가기
New releaseAug 8, 2026

quark-engine v26.8.1

규칙 기반 안드로이드 악성코드 점수 엔진으로, 정적 및 동적 분석을 통해 APK를 분석하여 취약점 탐지, 악성코드 패밀리 식별, 상세 위협 보고서 생성을 수행합니다.

공유

Black Hat Arsenal Black Hat Arsenal HITB defcon
build status codecov license python version PyPi Download
Twitter

맬웨어 계열 분석 보고서 쇼케이스

계열요약특징 동작보고서
DroidKungFuC2 제어를 통한 권한 상승.1. 기기에 대한 무제한 액세스 획득.
2. 추가 앱 설치/제거.
3. 기밀 데이터 전송.
보기
GoldDream원격 C2 명령을 통한 SMS/통화 기록 유출.1. SMS 메시지 및 전화 통화 모니터링.
2. SMS 메시지 및 통화 기록을 원격 서버에 업로드.
보기
SpyNoteRAT를 통한 자격 증명 도난 및 기기 감시.1. 스크린샷 캡처.
2. 사용자 동작 시뮬레이션.
3. 사용자 입력 기록.
4. C2 서버와 통신.
보기
DawDropper금융 정보 탈취를 위한 은행 트로이 목마를 설치하는 드로퍼.1. 원격 서버에서 APK 다운로드.
2. 추가 APK 설치.
보기
SLocker기기를 잠그거나 암호화하는 Android 랜섬웨어.1. 오버레이 화면으로 기기 잠금.보기
PhantomCardNFC 릴레이 기반 금융 사기.1. C2 서버와 통신.
2. NFC 카드의 결제 데이터 읽기.
3. 속임수 화면을 통해 NFC 카드 PIN 캡처.
보기
ToxicPanda기기 내 사기를 가능하게 하는 은행 트로이 목마.1. 접근성 남용.
2. 원격 기기 제어.
3. OTP 가로채기.
보기
Hydra오버레이 공격을 사용하는 은행 트로이 목마.1. 오버레이를 통한 자격 증명 도난.
2. 접근성 남용.
3. OTP/쿠키 도난.
보기
SharkBot금융 자격 증명 및 거래를 대상으로 하는 은행 트로이 목마.1. 접근성 서비스 남용.
2. 오버레이 공격을 통해 자격 증명 도난.
3. SMS 메시지(OTP) 가로채기.
보기
Antidot금융 데이터 탈취를 위해 정상 업데이트로 위장한 은행 트로이 목마.1. SMS 메시지(OTP) 가로채기.
2. 사용자 입력 기록(키로깅).
3. C2를 통한 원격 제어 활성화.
보기
Arsink자격 증명 및 금융 데이터 유출에 중점을 둔 은행 트로이 목마.1. 기기에서 민감한 데이터 도난.
2. SMS 메시지(OTP) 가로채기.
보기
TrickMo오버레이 공격 및 접근성 남용을 통한 자격 증명 도난을 사용하는 은행 트로이 목마.1. 은행 자격 증명을 탈취하기 위한 오버레이 공격.
2. 2FA 우회를 위한 SMS 가로채기.
3. 화면 녹화 및 접근성 남용.
4. 리플렉션을 통한 동적 페이로드 로딩.
보기
AnubisRAT 기능을 갖춘 은행 트로이 목마.1. 오버레이를 통한 자격 증명 도난.
2. 키로깅.
3. SMS(OTP) 가로채기.
4. C2를 통한 원격 제어.
보기
GodFather오버레이 및 접근성 남용을 통해 금융 자격 증명을 노리는 은행 트로이 목마.1. 오버레이 공격을 통해 자격 증명 도난.
2. 접근성 서비스 남용.
3. SMS 메시지(OTP) 가로채기.
4. 은행 자격 증명 및 민감한 데이터 도난.
보기
TangleBot개인 및 금융 데이터를 탈취하는 SMS 기반 Android 맬웨어.1. SMS 피싱 링크를 통해 유포.
2. 기기 상호 작용 및 오버레이 화면 제어.
3. SMS, 연락처, 통화 기록, 카메라 및 마이크에 접근.
4. 계정 및 금융 정보 도난.
보기
BRATA원격 제어 및 안티 분석 기능을 갖춘 은행 트로이 목마.1. 오버레이 공격을 통해 은행 자격 증명 도난.
2. 기기 제어를 위한 접근성 서비스 남용.
3. SMS 메시지(OTP) 가로채기.
4. 공장 초기화 또는 기기 초기화 명령 실행.
보기
Cerberus오버레이 및 기기 제어를 통해 금융 자격 증명을 노리는 은행 트로이 목마.1. 오버레이 공격을 통해 자격 증명 도난.
2. 접근성 서비스 남용.
3. 사용자 입력 기록(키로깅).
4. C2를 통한 원격 제어 활성화.
보기
SuperCardX비접촉식 결제 사기를 가능하게 하는 NFC 릴레이 맬웨어.1. NFC 결제 카드 데이터 읽기.
2. NFC 거래를 공격자 제어 기기로 중계.
3. C2 서버와 통신.
4. 승인되지 않은 비접촉식 결제 용이화.
보기
NGate릴레이 공격 및 결제 사기를 가능하게 하는 NFC 기반 맬웨어.1. NFC 결제 카드 데이터 읽기.
2. NFC 통신을 공격자 제어 기기로 중계.
3. C2 서버와 통신.
4. 승인되지 않은 비접촉식 결제 용이화.
보기

빠른 시작

1단계. PyPi로 설치

Quark Engine의 최신 버전을 설치하세요:

$ pip3 install -U quark-engine

2단계. 최신 규칙 다운로드

최신 규칙 데이터베이스를 가져오세요:

$ freshquark

3단계. 요약 보고서 실행

다운로드한 규칙으로 APK를 분석하고 요약 보고서를 생성하세요:

$ quark -a <apk_file> -s

4단계. 결과 보기

예제 출력: Screenshot-2025-11-25-22-36-54

감사의 글

The Honeynet Project

Honeynet.org logo

Google Summer of Code

Quark-Engine은 Honeynet Project의 일환으로 GSoC에 참여해 왔습니다!

다가오는 GSoC를 기대해 주세요! 자세한 내용은 Honeynet Slack 채팅에 참여하세요.

Quark Engine 팀의 핵심 가치

  • 우리는 전장을 사랑합니다. 우리는 불확실성을 포용합니다. 우리는 불가능에 도전합니다. 우리는 모든 것을 다시 생각합니다. 우리는 사람들의 생각 방식을 바꿉니다. 그리고 무엇보다 중요한 것은, 우리는 먼저 다른 사람에게 혜택을 줌으로써 스스로에게 혜택을 얻는다는 것입니다.

카테고리