Si está descargando los .apk
archivos de fuentes desconocidas / no confiables, no hay una manera fácil de juzgar. La mayoría de las soluciones Anti-Whatever (antivirus, anti-malware, etc.) simplemente se rigen por "entradas de la base de datos" (es decir, tienen una base de datos de malware conocido y verifican si el nombre del paquete coincide), o solo verifican los permisos solicitados ( y no si, por ejemplo, una aplicación de SMS solo envía los SMS que desea). Nunca he oído hablar de un escáner heurístico "real" que analice el comportamiento de una aplicación.
Aunque en teoría podría ser posible, un "escáner" también verifica un tipo de suma de verificación (como el MD5 mencionado), esto solo podría funcionar contra una "base confiable" como, por ejemplo, Playstore. Para las aplicaciones no disponibles allí, fallaría entonces (nada para comparar). E incluso para las aplicaciones disponibles allí, necesitaría verificar con la misma versión. Tal solución no es práctica.
Entonces, aunque mis argumentos pueden diferir, mi resultado final es casi el mismo que el de geff: solo instale desde fuentes confiables. Si bien nada es 100% seguro, esto impone los riesgos más pequeños posibles. El mayor riesgo es con cosas pirateadas, ya que es muy probable que se inyecten "cosas malas".