В першу чергу серйозну заклопотаність багатьох користувачів Android викликає ситуація із забезпеченням безпеки платформи. У головному апп-сторі нові додатки не проходять ретельної перевірки, легальне існування «лівих» джерел додатків і можливість установки ПО з них. Все це робить Android привабливою мобільною платформою, щоби писати під неї все нові віруси, трояни та інший malvare. Тим більше, що витрати на аккаунт в Android Market невисокі, створення нового трояна за допомогою App Inventor нескладно.
Незважаючи на те, що найбільші виробники антивірусів розробили захисні програми для користувачів Android, з'явилося безліч Android-троянів, вдало маскуються під нові програми, програми та утиліти, під зламані версії і продовження старих додатків і просто вбудованих в програми. Кількість власників заражених мобільних пристроїв обчислюється сотнями тисяч. Однак, з точки зору Google, проблема більше надумана, ніж реальна. Свою позицію вони пояснюють наступними аргументами:
- саморозмножуються троянів і вірусів під Android не існує;
- всі вредоноснвие додатки ізольовані один від одного і не можуть красти секретну інформацію;
- права кожного додатка користувач може обмежити набором дозволів;
- небезпечні програми Google може видаляти дистанційно, навіть без відома користувача.
На жаль, всі ці заходи захисту працюють не в повну силу або не працюють взагалі. Відсутність здатності до самореплікаціі в сучасних Android-троянах не означає, що вони стануть самостійно розмножуватися в майбутньому. Переважна більшість користувачів не читає список дозволів для кожного нового додатку. Фахівці Google дистанційно видаляють тільки вже відомі віруси і трояни, не намагаючись виявити ініціативу і намагатися запобігти розвитку криміналу у сфері розробки ПЗ.
Тим часом, виявляються свіжі версії Android-троянів здатні не тільки ховатися в системі тижнями, чекаючи слушної нагоди, коли власник мобільного пристрою вийде в інтернет. Вони знайшли здатність спрацьовувати тільки в певних країнах, а також змінювати свій код, щоб бути не схожими на інші свої копії. Приміром, нещодавно виявлений троян RootSmart: не містить підозрілого коду, встановлюється разом з легітимним ПЗ, ховається в системі до декількох місяців, потім викачує шкідливе доповнення і отримує права адміністратора на мобільному пристрої жертви.
Небезпека Android-троянів полягає в тому, що сучасні мобільні пристрої з подібною платформою знаходять все більше функцій. Захопивши управління смартфоном, можна не тільки красти паролі та особисті дані, розсилати СМС і дзвонити на преміальні номера. Смартфон може працювати як підслуховуючий, і навіть підглядати пристрій, як засіб прослуховування телефонних дзвінків і просматривания СМС-листування власника, як датчик відстеження маршруту пересування польльзавателя. Багато розпоряджаються своїми грошима на банківському рахунку, використовуючи мобільні банківські програми. Коли iPhone стануть ключами запалювання, трояни допомагатимуть викрадачам автомобілів. А коли стануть засобом доступу в будинок, квартиру та офіс - допомагати зловмисникам.