Se você estiver baixando os .apk
arquivos de fontes desconhecidas / não confiáveis, não há uma maneira fácil de julgar. A maioria das soluções Anti-Whatever (antivírus, anti-malware, etc.) é apenas governada por "entradas de banco de dados" (ou seja, elas têm um banco de dados de malware conhecido e verificam se o nome do pacote corresponde) ou apenas as permissões solicitadas ( e não se, por exemplo, um aplicativo de SMS envia apenas os SMSs que você deseja). Nunca ouvi falar de um scanner de heurística "real" analisando o comportamento de um aplicativo.
Embora teoricamente seja possível que um "scanner" também verifique um tipo de soma de verificação (como o MD5 mencionado), isso só funcionaria em uma "base confiável", como por exemplo, Playstore. Para aplicativos não disponíveis lá, isso falharia (nada para comparar). E mesmo para aplicativos disponíveis lá, seria necessário verificar a mesma versão. Essa solução dificilmente é prática.
Portanto, embora meus argumentos possam diferir, meu resultado final é quase o mesmo que o de geff: Instale apenas a partir de fontes confiáveis. Embora nada seja 100% seguro, isso impõe os menores riscos possíveis. O maior risco é com coisas piratas, pois é muito provável que sejam injetadas "coisas ruins".