Voltar às atualizações
New releaseAug 8, 2026

quark-engine v26.8.1

Motor de pontuação de malware Android baseado em regras que analisa APKs usando análise estática e dinâmica para detectar vulnerabilidades, identificar famílias de malware e gerar relatórios detalhados de ameaças.

Compartilhar

Black Hat Arsenal Black Hat Arsenal HITB defcon
status de build codecov licença versão do python Download do PyPi
Twitter

Demonstração de Relatórios de Análise de Famílias de Malware

FamíliaResumoComportamentos de AssinaturaRelatório
DroidKungFuEscalada de privilégio com controle C2.1. Obter acesso ilimitado a um dispositivo.
2. Instalar/Desinstalar aplicativos adicionais.
3. Encaminhar dados confidenciais.
Ver
GoldDreamExfiltração de registros de SMS/chamadas com comandos remotos C2.1. Monitorar mensagens SMS e chamadas telefônicas.
2. Enviar mensagens SMS e chamadas telefônicas para servidores remotos.
Ver
SpyNoteRoubo de credenciais e vigilância de dispositivo via RAT.1. Capturar capturas de tela.
2. Simular gestos do usuário.
3. Registrar entrada do usuário.
4. Comunicar com servidores C2.
Ver
DawDropperDropper que instala trojans bancários para roubo financeiro.1. Baixar APKs de servidores remotos.
2. Instalar APKs adicionais.
Ver
SLockerRansomware Android que bloqueia/criptografa dispositivos.1. Bloquear o dispositivo com uma tela de sobreposição.Ver
PhantomCardFraude financeira baseada em retransmissão NFC.1. Comunicar com servidores C2.
2. Ler os dados de pagamento de cartões NFC.
3. Capturar PINs de cartões NFC através de telas enganosas.
Ver
ToxicPandaTrojan bancário que possibilita fraude no dispositivo.1. Abusar da Acessibilidade.
2. Controle remoto do dispositivo.
3. Interceptar OTP.
Ver
HydraTrojan bancário usando ataques de sobreposição.1. Roubo de credenciais por sobreposição.
2. Abuso de acessibilidade.
3. Roubar OTP/cookies.
Ver
SharkBotTrojan bancário que visa credenciais e transações financeiras.1. Abusar dos serviços de acessibilidade.
2. Realizar ataques de sobreposição para roubar credenciais.
3. Interceptar mensagens SMS (OTP).
Ver
AntidotTrojan bancário disfarçado de atualizações legítimas para roubo de dados financeiros.1. Interceptar mensagens SMS (OTP).
2. Registrar entrada do usuário (keylogging).
3. Possibilitar controle remoto via C2.
Ver
ArsinkTrojan bancário focado em exfiltração de credenciais e dados financeiros.1. Roubar dados sensíveis do dispositivo.
2. Interceptar mensagens SMS (OTP).
Ver
TrickMoTrojan bancário usando ataques de sobreposição e abuso de acessibilidade para roubo de credenciais.1. Ataques de sobreposição para roubar credenciais bancárias.
2. Interceptar SMS para bypass de 2FA.
3. Gravação de tela e abuso de acessibilidade.
4. Carregamento dinâmico de payload via reflection.
Ver
AnubisTrojan bancário com capacidades de RAT.1. Roubo de credenciais por sobreposição.
2. Keylogging.
3. Interceptar SMS (OTP).
4. Controle remoto via C2.
Ver
GodFatherTrojan bancário que visa credenciais financeiras através de ataques de sobreposição e abuso de acessibilidade.1. Realizar ataques de sobreposição para roubar credenciais.
2. Abusar dos serviços de acessibilidade.
3. Interceptar mensagens SMS (OTP).
4. Roubar credenciais bancárias e dados sensíveis.
Ver
TangleBotMalware Android baseado em SMS que rouba dados pessoais e financeiros.1. Espalhar através de links de phishing SMS.
2. Controlar interações do dispositivo e telas de sobreposição.
3. Acessar SMS, contatos, registros de chamadas, câmera e microfone.
4. Roubar informações de conta e financeiras.
Ver
BRATATrojan bancário com controle remoto e capacidades de antianálise.1. Realizar ataques de sobreposição para roubar credenciais bancárias.
2. Abusar dos serviços de acessibilidade para controle do dispositivo.
3. Interceptar mensagens SMS (OTP).
4. Executar comandos de reset de fábrica ou limpeza do dispositivo.
Ver
CerberusTrojan bancário que visa credenciais financeiras através de sobreposição e controle de dispositivo.1. Realizar ataques de sobreposição para roubar credenciais.
2. Abusar dos serviços de acessibilidade.
3. Registrar entrada do usuário (keylogging).
4. Possibilitar controle remoto via C2.
Ver
SuperCardXMalware de retransmissão NFC que possibilita fraude de pagamento sem contato.1. Ler dados de cartão de pagamento NFC.
2. Retransmitir transações NFC para dispositivos controlados pelo atacante.
3. Comunicar com servidores C2.
4. Facilitar pagamentos sem contato não autorizados.
Ver
NGateMalware baseado em NFC que possibilita ataques de retransmissão e fraude de pagamento.1. Ler dados de cartão de pagamento NFC.
2. Retransmitir comunicações NFC para dispositivos controlados pelo atacante.
3. Comunicar com servidores C2.
4. Facilitar pagamentos sem contato não autorizados.
Ver

Início Rápido

Passo 1. Instalar via PyPi

Instalar a versão mais recente do Quark Engine:

$ pip3 install -U quark-engine

Passo 2. Baixar as Regras Mais Recentes

Obter a base de regras mais recente:

$ freshquark

Passo 3. Executar Relatório Resumido

Analisar um APK com as regras baixadas e gerar um relatório resumido:

$ quark -a <apk_file> -s

Passo 4. Visualizar Resultados

Exemplo de saída: Screenshot-2025-11-25-22-36-54

Agradecimentos

The Honeynet Project

Logotipo da Honeynet.org

Google Summer Of Code

O Quark-Engine tem participado do GSoC sob o Honeynet Project!

Fique atento para o próximo GSoC! Junte-se ao chat Slack do Honeynet para mais informações.

Valores Fundamentais da Equipe do Quark Engine

  • Amamos campos de batalha. Abraçamos incertezas. Desafiamos impossíveis. Repensamos tudo. Mudamos a forma como as pessoas pensam. E o mais importante de tudo, beneficiamo-nos ao beneficiar os outros primeiro.

Categorias