
규칙 기반 안드로이드 악성코드 점수 엔진으로, 정적 및 동적 분석을 통해 APK를 분석하여 취약점 탐지, 악성코드 패밀리 식별, 상세 위협 보고서 생성을 수행합니다.
Quark Engine의 최신 버전을 설치하세요:
$ pip3 install -U quark-engine
최신 규칙 데이터베이스를 가져오세요:
$ freshquark
다운로드한 규칙으로 APK를 분석하고 요약 보고서를 생성하세요:
$ quark -a <apk_file> -s
예제 출력:

Quark-Engine은 Honeynet Project의 일환으로 GSoC에 참여해 왔습니다!
다가오는 GSoC를 기대해 주세요! 자세한 내용은 Honeynet Slack 채팅에 참여하세요.
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| 계열 | 요약 | 특징 동작 | 보고서 |
|---|
| DroidKungFu | C2 제어를 통한 권한 상승. | 1. 기기에 대한 무제한 액세스 획득. 2. 추가 앱 설치/제거. 3. 기밀 데이터 전송. | 보기 |
| GoldDream | 원격 C2 명령을 통한 SMS/통화 기록 유출. | 1. SMS 메시지 및 전화 통화 모니터링. 2. SMS 메시지 및 통화 기록을 원격 서버에 업로드. | 보기 |
| SpyNote | RAT를 통한 자격 증명 도난 및 기기 감시. | 1. 스크린샷 캡처. 2. 사용자 동작 시뮬레이션. 3. 사용자 입력 기록. 4. C2 서버와 통신. | 보기 |
| DawDropper | 금융 정보 탈취를 위한 은행 트로이 목마를 설치하는 드로퍼. | 1. 원격 서버에서 APK 다운로드. 2. 추가 APK 설치. | 보기 |
| SLocker | 기기를 잠그거나 암호화하는 Android 랜섬웨어. | 1. 오버레이 화면으로 기기 잠금. | 보기 |
| PhantomCard | NFC 릴레이 기반 금융 사기. | 1. C2 서버와 통신. 2. NFC 카드의 결제 데이터 읽기. 3. 속임수 화면을 통해 NFC 카드 PIN 캡처. | 보기 |
| ToxicPanda | 기기 내 사기를 가능하게 하는 은행 트로이 목마. | 1. 접근성 남용. 2. 원격 기기 제어. 3. OTP 가로채기. | 보기 |
| Hydra | 오버레이 공격을 사용하는 은행 트로이 목마. | 1. 오버레이를 통한 자격 증명 도난. 2. 접근성 남용. 3. OTP/쿠키 도난. | 보기 |
| SharkBot | 금융 자격 증명 및 거래를 대상으로 하는 은행 트로이 목마. | 1. 접근성 서비스 남용. 2. 오버레이 공격을 통해 자격 증명 도난. 3. SMS 메시지(OTP) 가로채기. | 보기 |
| Antidot | 금융 데이터 탈취를 위해 정상 업데이트로 위장한 은행 트로이 목마. | 1. SMS 메시지(OTP) 가로채기. 2. 사용자 입력 기록(키로깅). 3. C2를 통한 원격 제어 활성화. | 보기 |
| Arsink | 자격 증명 및 금융 데이터 유출에 중점을 둔 은행 트로이 목마. | 1. 기기에서 민감한 데이터 도난. 2. SMS 메시지(OTP) 가로채기. | 보기 |
| TrickMo | 오버레이 공격 및 접근성 남용을 통한 자격 증명 도난을 사용하는 은행 트로이 목마. | 1. 은행 자격 증명을 탈취하기 위한 오버레이 공격. 2. 2FA 우회를 위한 SMS 가로채기. 3. 화면 녹화 및 접근성 남용. 4. 리플렉션을 통한 동적 페이로드 로딩. | 보기 |
| Anubis | RAT 기능을 갖춘 은행 트로이 목마. | 1. 오버레이를 통한 자격 증명 도난. 2. 키로깅. 3. SMS(OTP) 가로채기. 4. C2를 통한 원격 제어. | 보기 |
| GodFather | 오버레이 및 접근성 남용을 통해 금융 자격 증명을 노리는 은행 트로이 목마. | 1. 오버레이 공격을 통해 자격 증명 도난. 2. 접근성 서비스 남용. 3. SMS 메시지(OTP) 가로채기. 4. 은행 자격 증명 및 민감한 데이터 도난. | 보기 |
| TangleBot | 개인 및 금융 데이터를 탈취하는 SMS 기반 Android 맬웨어. | 1. SMS 피싱 링크를 통해 유포. 2. 기기 상호 작용 및 오버레이 화면 제어. 3. SMS, 연락처, 통화 기록, 카메라 및 마이크에 접근. 4. 계정 및 금융 정보 도난. | 보기 |
| BRATA | 원격 제어 및 안티 분석 기능을 갖춘 은행 트로이 목마. | 1. 오버레이 공격을 통해 은행 자격 증명 도난. 2. 기기 제어를 위한 접근성 서비스 남용. 3. SMS 메시지(OTP) 가로채기. 4. 공장 초기화 또는 기기 초기화 명령 실행. | 보기 |
| Cerberus | 오버레이 및 기기 제어를 통해 금융 자격 증명을 노리는 은행 트로이 목마. | 1. 오버레이 공격을 통해 자격 증명 도난. 2. 접근성 서비스 남용. 3. 사용자 입력 기록(키로깅). 4. C2를 통한 원격 제어 활성화. | 보기 |
| SuperCardX | 비접촉식 결제 사기를 가능하게 하는 NFC 릴레이 맬웨어. | 1. NFC 결제 카드 데이터 읽기. 2. NFC 거래를 공격자 제어 기기로 중계. 3. C2 서버와 통신. 4. 승인되지 않은 비접촉식 결제 용이화. | 보기 |
| NGate | 릴레이 공격 및 결제 사기를 가능하게 하는 NFC 기반 맬웨어. | 1. NFC 결제 카드 데이터 읽기. 2. NFC 통신을 공격자 제어 기기로 중계. 3. C2 서버와 통신. 4. 승인되지 않은 비접촉식 결제 용이화. | 보기 |