
New releaseAug 8, 2026
quark-engine v26.8.1
규칙 기반 안드로이드 악성코드 점수 엔진으로, 정적 및 동적 분석을 통해 APK를 분석하여 취약점 탐지, 악성코드 패밀리 식별, 상세 위협 보고서 생성을 수행합니다.
맬웨어 계열 분석 보고서 쇼케이스
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| 계열 | 요약 | 특징 동작 | 보고서 |
|---|---|---|---|
| DroidKungFu | C2 제어를 통한 권한 상승. | 1. 기기에 대한 무제한 액세스 획득. 2. 추가 앱 설치/제거. 3. 기밀 데이터 전송. | 보기 |
| GoldDream | 원격 C2 명령을 통한 SMS/통화 기록 유출. | 1. SMS 메시지 및 전화 통화 모니터링. 2. SMS 메시지 및 통화 기록을 원격 서버에 업로드. | 보기 |
| SpyNote | RAT를 통한 자격 증명 도난 및 기기 감시. | 1. 스크린샷 캡처. 2. 사용자 동작 시뮬레이션. 3. 사용자 입력 기록. 4. C2 서버와 통신. | 보기 |
| DawDropper | 금융 정보 탈취를 위한 은행 트로이 목마를 설치하는 드로퍼. | 1. 원격 서버에서 APK 다운로드. 2. 추가 APK 설치. | 보기 |
| SLocker | 기기를 잠그거나 암호화하는 Android 랜섬웨어. | 1. 오버레이 화면으로 기기 잠금. | 보기 |
| PhantomCard | NFC 릴레이 기반 금융 사기. | 1. C2 서버와 통신. 2. NFC 카드의 결제 데이터 읽기. 3. 속임수 화면을 통해 NFC 카드 PIN 캡처. | 보기 |
| ToxicPanda | 기기 내 사기를 가능하게 하는 은행 트로이 목마. | 1. 접근성 남용. 2. 원격 기기 제어. 3. OTP 가로채기. | 보기 |
| Hydra | 오버레이 공격을 사용하는 은행 트로이 목마. | 1. 오버레이를 통한 자격 증명 도난. 2. 접근성 남용. 3. OTP/쿠키 도난. | 보기 |
| SharkBot | 금융 자격 증명 및 거래를 대상으로 하는 은행 트로이 목마. | 1. 접근성 서비스 남용. 2. 오버레이 공격을 통해 자격 증명 도난. 3. SMS 메시지(OTP) 가로채기. | 보기 |
| Antidot | 금융 데이터 탈취를 위해 정상 업데이트로 위장한 은행 트로이 목마. | 1. SMS 메시지(OTP) 가로채기. 2. 사용자 입력 기록(키로깅). 3. C2를 통한 원격 제어 활성화. | 보기 |
| Arsink | 자격 증명 및 금융 데이터 유출에 중점을 둔 은행 트로이 목마. | 1. 기기에서 민감한 데이터 도난. 2. SMS 메시지(OTP) 가로채기. | 보기 |
| TrickMo | 오버레이 공격 및 접근성 남용을 통한 자격 증명 도난을 사용하는 은행 트로이 목마. | 1. 은행 자격 증명을 탈취하기 위한 오버레이 공격. 2. 2FA 우회를 위한 SMS 가로채기. 3. 화면 녹화 및 접근성 남용. 4. 리플렉션을 통한 동적 페이로드 로딩. | 보기 |
| Anubis | RAT 기능을 갖춘 은행 트로이 목마. | 1. 오버레이를 통한 자격 증명 도난. 2. 키로깅. 3. SMS(OTP) 가로채기. 4. C2를 통한 원격 제어. | 보기 |
| GodFather | 오버레이 및 접근성 남용을 통해 금융 자격 증명을 노리는 은행 트로이 목마. | 1. 오버레이 공격을 통해 자격 증명 도난. 2. 접근성 서비스 남용. 3. SMS 메시지(OTP) 가로채기. 4. 은행 자격 증명 및 민감한 데이터 도난. | 보기 |
| TangleBot | 개인 및 금융 데이터를 탈취하는 SMS 기반 Android 맬웨어. | 1. SMS 피싱 링크를 통해 유포. 2. 기기 상호 작용 및 오버레이 화면 제어. 3. SMS, 연락처, 통화 기록, 카메라 및 마이크에 접근. 4. 계정 및 금융 정보 도난. | 보기 |
| BRATA | 원격 제어 및 안티 분석 기능을 갖춘 은행 트로이 목마. | 1. 오버레이 공격을 통해 은행 자격 증명 도난. 2. 기기 제어를 위한 접근성 서비스 남용. 3. SMS 메시지(OTP) 가로채기. 4. 공장 초기화 또는 기기 초기화 명령 실행. | 보기 |
| Cerberus | 오버레이 및 기기 제어를 통해 금융 자격 증명을 노리는 은행 트로이 목마. | 1. 오버레이 공격을 통해 자격 증명 도난. 2. 접근성 서비스 남용. 3. 사용자 입력 기록(키로깅). 4. C2를 통한 원격 제어 활성화. | 보기 |
| SuperCardX | 비접촉식 결제 사기를 가능하게 하는 NFC 릴레이 맬웨어. | 1. NFC 결제 카드 데이터 읽기. 2. NFC 거래를 공격자 제어 기기로 중계. 3. C2 서버와 통신. 4. 승인되지 않은 비접촉식 결제 용이화. | 보기 |
| NGate | 릴레이 공격 및 결제 사기를 가능하게 하는 NFC 기반 맬웨어. | 1. NFC 결제 카드 데이터 읽기. 2. NFC 통신을 공격자 제어 기기로 중계. 3. C2 서버와 통신. 4. 승인되지 않은 비접촉식 결제 용이화. | 보기 |
빠른 시작
1단계. PyPi로 설치
Quark Engine의 최신 버전을 설치하세요:
$ pip3 install -U quark-engine
2단계. 최신 규칙 다운로드
최신 규칙 데이터베이스를 가져오세요:
$ freshquark
3단계. 요약 보고서 실행
다운로드한 규칙으로 APK를 분석하고 요약 보고서를 생성하세요:
$ quark -a <apk_file> -s
4단계. 결과 보기
예제 출력:

감사의 글
The Honeynet Project
Google Summer of Code
Quark-Engine은 Honeynet Project의 일환으로 GSoC에 참여해 왔습니다!
- 2021:
다가오는 GSoC를 기대해 주세요! 자세한 내용은 Honeynet Slack 채팅에 참여하세요.
Quark Engine 팀의 핵심 가치
- 우리는 전장을 사랑합니다. 우리는 불확실성을 포용합니다. 우리는 불가능에 도전합니다. 우리는 모든 것을 다시 생각합니다. 우리는 사람들의 생각 방식을 바꿉니다. 그리고 무엇보다 중요한 것은, 우리는 먼저 다른 사람에게 혜택을 줌으로써 스스로에게 혜택을 얻는다는 것입니다.


















