
Правило-ориентированный движок оценки вредоносного ПО для Android, который анализирует APK-файлы с помощью статического и динамического анализа для выявления уязвимостей, идентификации семейств вредоносных программ и создания подробных отчетов об угрозах.
Установите последнюю версию Quark Engine:
$ pip3 install -U quark-engine
Получите актуальную базу правил:
$ freshquark
Проанализируйте APK с загруженными правилами и создайте сводный отчёт:
$ quark -a <файл_apk> -s
Пример вывода:

Quark-Engine участвует в GSoC в рамках проекта Honeynet!
Следите за новостями о предстоящем GSoC! Присоединяйтесь к Slack-чату Honeynet для получения дополнительной информации.
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| Семейство | Краткое описание | Характерные действия | Отчет |
|---|
| DroidKungFu | Повышение привилегий с управлением через C2. | 1. Получение неограниченного доступа к устройству. 2. Установка/удаление дополнительных приложений. 3. Передача конфиденциальных данных. | Посмотреть |
| GoldDream | Экфильтрация SMS/журналов звонков с удалёнными командами C2. | 1. Мониторинг SMS-сообщений и телефонных звонков. 2. Загрузка SMS и журналов звонков на удалённые серверы. | Посмотреть |
| SpyNote | Кража учётных данных и наблюдение за устройством через RAT. | 1. Создание скриншотов. 2. Симуляция жестов пользователя. 3. Логирование ввода пользователя. 4. Связь с C2-серверами. | Посмотреть |
| DawDropper | Дроппер, устанавливающий банковские трояны для кражи финансов. | 1. Загрузка APK с удалённых серверов. 2. Установка дополнительных APK. | Посмотреть |
| SLocker | Android-программа-вымогатель, блокирующая/шифрующая устройства. | 1. Блокировка устройства наложенным экраном. | Посмотреть |
| PhantomCard | Финансовое мошенничество через ретрансляцию NFC. | 1. Связь с C2-серверами. 2. Чтение платёжных данных NFC-карт. 3. Перехват PIN-кодов NFC-карт через поддельные экраны. | Посмотреть |
| ToxicPanda | Банковский троян для мошенничества на устройстве. | 1. Злоупотребление Accessibility. 2. Удалённое управление устройством. 3. Перехват OTP. | Посмотреть |
| Hydra | Банковский троян с атаками overlay. | 1. Кража учётных данных через overlay. 2. Злоупотребление Accessibility. 3. Кража OTP/cookies. | Посмотреть |
| SharkBot | Банковский троян, нацеленный на финансовые учётные данные и транзакции. | 1. Злоупотребление сервисами Accessibility. 2. Атаки overlay для кражи учётных данных. 3. Перехват SMS-сообщений (OTP). | Посмотреть |
| Antidot | Банковский троян, маскирующийся под легитимные обновления для кражи финансовых данных. | 1. Перехват SMS-сообщений (OTP). 2. Логирование ввода пользователя (кейлоггинг). 3. Включение удалённого управления через C2. | Посмотреть |
| Arsink | Банковский троян, ориентированный на кражу учётных данных и финансовой информации. | 1. Кража конфиденциальных данных с устройства. 2. Перехват SMS-сообщений (OTP). | Посмотреть |
| TrickMo | Банковский троян с атаками overlay и злоупотреблением Accessibility для кражи учётных данных. | 1. Атаки overlay для кражи банковских учётных данных. 2. Перехват SMS для обхода 2FA. 3. Запись экрана и злоупотребление Accessibility. 4. Динамическая загрузка полезной нагрузки через рефлексию. | Посмотреть |
| Anubis | Банковский троян с возможностями RAT. | 1. Кража учётных данных через overlay. 2. Кейлоггинг. 3. Перехват SMS (OTP). 4. Удалённое управление через C2. | Посмотреть |
| GodFather | Банковский троян, нацеленный на финансовые учётные данные через overlay и злоупотребление Accessibility. | 1. Атаки overlay для кражи учётных данных. 2. Злоупотребление сервисами Accessibility. 3. Перехват SMS-сообщений (OTP). 4. Кража банковских учётных данных и конфиденциальной информации. | Посмотреть |
| TangleBot | Android-вредоносное ПО на основе SMS, крадущее личные и финансовые данные. | 1. Распространение через фишинговые ссылки в SMS. 2. Управление взаимодействием с устройством и экранами overlay. 3. Доступ к SMS, контактам, журналам звонков, камере и микрофону. 4. Кража учётных данных и финансовой информации. | Посмотреть |
| BRATA | Банковский троян с возможностями удалённого управления и противодействия анализу. | 1. Атаки overlay для кражи банковских учётных данных. 2. Злоупотребление сервисами Accessibility для управления устройством. 3. Перехват SMS-сообщений (OTP). 4. Выполнение команд сброса до заводских настроек или уничтожения устройства. | Посмотреть |
| Cerberus | Банковский троян, нацеленный на финансовые учётные данные через overlay и управление устройством. | 1. Атаки overlay для кражи учётных данных. 2. Злоупотребление сервисами Accessibility. 3. Логирование ввода пользователя (кейлоггинг). 4. Включение удалённого управления через C2. | Посмотреть |
| SuperCardX | Вредоносное ПО ретрансляции NFC для мошенничества с бесконтактными платежами. | 1. Чтение данных NFC-платёжных карт. 2. Ретрансляция NFC-транзакций на устройства злоумышленника. 3. Связь с C2-серверами. 4. Осуществление несанкционированных бесконтактных платежей. | Посмотреть |
| NGate | Вредоносное ПО на основе NFC для атак ретрансляции и мошенничества с платежами. | 1. Чтение данных NFC-платёжных карт. 2. Ретрансляция NFC-коммуникаций на устройства злоумышленника. 3. Связь с C2-серверами. 4. Осуществление несанкционированных бесконтактных платежей. | Посмотреть |