Если вы загружаете .apk
файлы из неизвестных / ненадежных источников, нет простого способа судить. Большинство решений «Анти-Независимо» (антивирус, анти-вредоносное ПО и т. Д.) Управляются только «записями базы данных» (т. Е. Имеют базу данных известных вредоносных программ и проверяют, совпадает ли имя пакета) или проверяют только запрошенные разрешения ( а не то, отправляет ли, например, приложение SMS только те SMS, которые вы хотите). Я никогда не слышал о "настоящем" эвристическом сканере, анализирующем поведение приложения.
Хотя теоретически возможно, что «сканер» также проверяет своего рода контрольную сумму (как упомянутый MD5), это может работать только с «доверенной базой», такой как, например, Playstore. Для приложений, недоступных там, он потерпит неудачу (не с чем сравнивать). И даже для приложений, доступных там, нужно будет сверять с той же версией. Такое решение вряд ли практично.
Поэтому, хотя мои аргументы могут отличаться, моя нижняя строка почти такая же, как у geff: установка только из надежных источников. Хотя ничто не является на 100% безопасным, это создает наименьшие возможные риски. Самый высокий риск связан с пиратским контентом, так как в него могут быть введены «плохие вещи».