安全性の傍証を得ていない野良アプリは一旦危険物扱いで問題ないでしょ
どのアップデートでマルウェアを混入させるかは開発者が選択できるし、サプライチェーン攻撃など危殆化した場合の防波堤が無い

匿名で使えるだとか安全だとかと言われても
マルウェア配布したい犯罪者もそう言うでしょうねと

安全の担保する気があるならOS公式ストアで配布すべき
足のつく方法が選べない時点で犯罪者と見分けがつかないです