
新发布Aug 8, 2026
quark-engine v26.8.1
基于规则的Android恶意软件评分引擎,通过静态和动态分析APK,检测漏洞、识别恶意软件家族并生成详细威胁报告。
恶意软件家族分析报告展示
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() | ![]() | ![]() |
![]() |
| 家族名称 | 总结 | 特征行为 | 报告 |
|---|---|---|---|
| DroidKungFu | 通过C2控制实现权限提升。 | 1. 获取设备的无限制访问权限。 2. 安装/卸载其他应用。 3. 转发机密数据。 | 查看 |
| GoldDream | 通过远程C2命令窃取短信/通话记录。 | 1. 监控短信和电话。 2. 将短信和电话上传到远程服务器。 | 查看 |
| SpyNote | 通过RAT窃取凭证并监控设备。 | 1. 截取屏幕截图。 2. 模拟用户手势。 3. 记录用户输入。 4. 与C2服务器通信。 | 查看 |
| DawDropper | 释放器,用于安装银行木马以窃取金融信息。 | 1. 从远程服务器下载APK。 2. 安装额外的APK。 | 查看 |
| SLocker | 锁定/加密设备的Android勒索软件。 | 1. 使用覆盖屏幕锁定设备。 | 查看 |
| PhantomCard | 基于NFC中继的金融欺诈。 | 1. 与C2服务器通信。 2. 读取NFC卡支付数据。 3. 通过欺骗性屏幕捕获NFC卡PIN码。 | 查看 |
| ToxicPanda | 银行木马,可实现设备内欺诈。 | 1. 滥用无障碍服务。 2. 远程设备控制。 3. 拦截OTP。 | 查看 |
| Hydra | 使用覆盖攻击的银行木马。 | 1. 覆盖层窃取凭证。 2. 滥用无障碍服务。 3. 窃取OTP/Cookie。 | 查看 |
| SharkBot | 针对金融凭证和交易的银行木马。 | 1. 滥用无障碍服务。 2. 进行覆盖攻击以窃取凭证。 3. 拦截短信(OTP)。 | 查看 |
| Antidot | 伪装成合法更新的银行木马,用于窃取金融数据。 | 1. 拦截短信(OTP)。 2. 记录用户输入(键盘记录)。 3. 通过C2实现远程控制。 | 查看 |
| Arsink | 专注于窃取凭证和金融数据的银行木马。 | 1. 从设备窃取敏感数据。 2. 拦截短信(OTP)。 | 查看 |
| TrickMo | 使用覆盖攻击和滥用无障碍服务窃取凭证的银行木马。 | 1. 覆盖攻击窃取银行凭证。 2. 拦截短信绕过双因素认证。 3. 屏幕录制和滥用无障碍服务。 4. 通过反射动态加载载荷。 | 查看 |
| Anubis | 具有RAT功能的银行木马。 | 1. 覆盖层窃取凭证。 2. 键盘记录。 3. 拦截短信(OTP)。 4. 通过C2远程控制。 | 查看 |
| GodFather | 通过覆盖攻击和滥用无障碍服务针对金融凭证的银行木马。 | 1. 进行覆盖攻击以窃取凭证。 2. 滥用无障碍服务。 3. 拦截短信(OTP)。 4. 窃取银行凭证和敏感数据。 | 查看 |
| TangleBot | 通过短信传播的Android恶意软件,窃取个人和金融数据。 | 1. 通过短信钓鱼链接传播。 2. 控制设备交互和覆盖屏幕。 3. 访问短信、联系人、通话记录、摄像头和麦克风。 4. 窃取账户和金融信息。 | 查看 |
| BRATA | 具有远程控制和反分析能力的银行木马。 | 1. 进行覆盖攻击以窃取银行凭证。 2. 滥用无障碍服务实现设备控制。 3. 拦截短信(OTP)。 4. 执行恢复出厂设置或擦除设备命令。 | 查看 |
| Cerberus | 通过覆盖攻击和设备控制针对金融凭证的银行木马。 | 1. 进行覆盖攻击以窃取凭证。 2. 滥用无障碍服务。 3. 记录用户输入(键盘记录)。 4. 通过C2远程控制。 | 查看 |
| SuperCardX | 可实现非接触式支付欺诈的NFC中继恶意软件。 | 1. 读取NFC支付卡数据。 2. 将NFC交易中继到攻击者控制的设备。 3. 与C2服务器通信。 4. 促进未经授权的非接触式支付。 | 查看 |
| NGate | 可实现中继攻击和支付欺诈的NFC恶意软件。 | 1. 读取NFC支付卡数据。 2. 将NFC通信中继到攻击者控制的设备。 3. 与C2服务器通信。 4. 促进未经授权的非接触式支付。 | 查看 |
快速开始
步骤1. 通过PyPi安装
安装Quark Engine的最新版本:
$ pip3 install -U quark-engine
步骤2. 下载最新规则
获取最新的规则数据库:
$ freshquark
步骤3. 运行摘要报告
使用下载的规则分析APK并生成摘要报告:
$ quark -a <apk文件> -s
步骤4. 查看结果
示例输出:

致谢
Honeynet项目
Google Summer Of Code
Quark-Engine已参与由Honeynet项目主持的GSoC!
敬请关注即将到来的GSoC!加入Honeynet Slack聊天获取更多信息。
Quark Engine团队核心价值观
- 我们热爱战场。我们拥抱不确定性。我们挑战不可能。我们重新思考一切。我们改变人们的思维方式。而最重要的是,我们通过先利他来利己。


















