
New releaseAug 8, 2026
quark-engine v26.8.1
Motor de pontuação de malware Android baseado em regras que analisa APKs usando análise estática e dinâmica para detectar vulnerabilidades, identificar famílias de malware e gerar relatórios detalhados de ameaças.
Demonstração de Relatórios de Análise de Famílias de Malware
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| Família | Resumo | Comportamentos de Assinatura | Relatório |
|---|---|---|---|
| DroidKungFu | Escalada de privilégio com controle C2. | 1. Obter acesso ilimitado a um dispositivo. 2. Instalar/Desinstalar aplicativos adicionais. 3. Encaminhar dados confidenciais. | Ver |
| GoldDream | Exfiltração de registros de SMS/chamadas com comandos remotos C2. | 1. Monitorar mensagens SMS e chamadas telefônicas. 2. Enviar mensagens SMS e chamadas telefônicas para servidores remotos. | Ver |
| SpyNote | Roubo de credenciais e vigilância de dispositivo via RAT. | 1. Capturar capturas de tela. 2. Simular gestos do usuário. 3. Registrar entrada do usuário. 4. Comunicar com servidores C2. | Ver |
| DawDropper | Dropper que instala trojans bancários para roubo financeiro. | 1. Baixar APKs de servidores remotos. 2. Instalar APKs adicionais. | Ver |
| SLocker | Ransomware Android que bloqueia/criptografa dispositivos. | 1. Bloquear o dispositivo com uma tela de sobreposição. | Ver |
| PhantomCard | Fraude financeira baseada em retransmissão NFC. | 1. Comunicar com servidores C2. 2. Ler os dados de pagamento de cartões NFC. 3. Capturar PINs de cartões NFC através de telas enganosas. | Ver |
| ToxicPanda | Trojan bancário que possibilita fraude no dispositivo. | 1. Abusar da Acessibilidade. 2. Controle remoto do dispositivo. 3. Interceptar OTP. | Ver |
| Hydra | Trojan bancário usando ataques de sobreposição. | 1. Roubo de credenciais por sobreposição. 2. Abuso de acessibilidade. 3. Roubar OTP/cookies. | Ver |
| SharkBot | Trojan bancário que visa credenciais e transações financeiras. | 1. Abusar dos serviços de acessibilidade. 2. Realizar ataques de sobreposição para roubar credenciais. 3. Interceptar mensagens SMS (OTP). | Ver |
| Antidot | Trojan bancário disfarçado de atualizações legítimas para roubo de dados financeiros. | 1. Interceptar mensagens SMS (OTP). 2. Registrar entrada do usuário (keylogging). 3. Possibilitar controle remoto via C2. | Ver |
| Arsink | Trojan bancário focado em exfiltração de credenciais e dados financeiros. | 1. Roubar dados sensíveis do dispositivo. 2. Interceptar mensagens SMS (OTP). | Ver |
| TrickMo | Trojan bancário usando ataques de sobreposição e abuso de acessibilidade para roubo de credenciais. | 1. Ataques de sobreposição para roubar credenciais bancárias. 2. Interceptar SMS para bypass de 2FA. 3. Gravação de tela e abuso de acessibilidade. 4. Carregamento dinâmico de payload via reflection. | Ver |
| Anubis | Trojan bancário com capacidades de RAT. | 1. Roubo de credenciais por sobreposição. 2. Keylogging. 3. Interceptar SMS (OTP). 4. Controle remoto via C2. | Ver |
| GodFather | Trojan bancário que visa credenciais financeiras através de ataques de sobreposição e abuso de acessibilidade. | 1. Realizar ataques de sobreposição para roubar credenciais. 2. Abusar dos serviços de acessibilidade. 3. Interceptar mensagens SMS (OTP). 4. Roubar credenciais bancárias e dados sensíveis. | Ver |
| TangleBot | Malware Android baseado em SMS que rouba dados pessoais e financeiros. | 1. Espalhar através de links de phishing SMS. 2. Controlar interações do dispositivo e telas de sobreposição. 3. Acessar SMS, contatos, registros de chamadas, câmera e microfone. 4. Roubar informações de conta e financeiras. | Ver |
| BRATA | Trojan bancário com controle remoto e capacidades de antianálise. | 1. Realizar ataques de sobreposição para roubar credenciais bancárias. 2. Abusar dos serviços de acessibilidade para controle do dispositivo. 3. Interceptar mensagens SMS (OTP). 4. Executar comandos de reset de fábrica ou limpeza do dispositivo. | Ver |
| Cerberus | Trojan bancário que visa credenciais financeiras através de sobreposição e controle de dispositivo. | 1. Realizar ataques de sobreposição para roubar credenciais. 2. Abusar dos serviços de acessibilidade. 3. Registrar entrada do usuário (keylogging). 4. Possibilitar controle remoto via C2. | Ver |
| SuperCardX | Malware de retransmissão NFC que possibilita fraude de pagamento sem contato. | 1. Ler dados de cartão de pagamento NFC. 2. Retransmitir transações NFC para dispositivos controlados pelo atacante. 3. Comunicar com servidores C2. 4. Facilitar pagamentos sem contato não autorizados. | Ver |
| NGate | Malware baseado em NFC que possibilita ataques de retransmissão e fraude de pagamento. | 1. Ler dados de cartão de pagamento NFC. 2. Retransmitir comunicações NFC para dispositivos controlados pelo atacante. 3. Comunicar com servidores C2. 4. Facilitar pagamentos sem contato não autorizados. | Ver |
Início Rápido
Passo 1. Instalar via PyPi
Instalar a versão mais recente do Quark Engine:
$ pip3 install -U quark-engine
Passo 2. Baixar as Regras Mais Recentes
Obter a base de regras mais recente:
$ freshquark
Passo 3. Executar Relatório Resumido
Analisar um APK com as regras baixadas e gerar um relatório resumido:
$ quark -a <apk_file> -s
Passo 4. Visualizar Resultados
Exemplo de saída:

Agradecimentos
The Honeynet Project
Google Summer Of Code
O Quark-Engine tem participado do GSoC sob o Honeynet Project!
- 2021:
Fique atento para o próximo GSoC! Junte-se ao chat Slack do Honeynet para mais informações.
Valores Fundamentais da Equipe do Quark Engine
- Amamos campos de batalha. Abraçamos incertezas. Desafiamos impossíveis. Repensamos tudo. Mudamos a forma como as pessoas pensam. E o mais importante de tudo, beneficiamo-nos ao beneficiar os outros primeiro.


















