Jaké ověřené zdroje máte na mysli? Malware se vyskytuje i v Google Play. Řada levných telefonů navíc do relativně bezpečného Google Play nemá přístup, a jsou odkázání na různé jiné zdroje, které jsou malwarem prolezlé řádově víc.
http://www.theregister.co.uk/2013/04/22/android_malware_badnews/
Samozřejmě velká část problémů připadá na hloupost uživatele. Jenže na rozdíl od PC je telefon kus spotřební elektroniky, stejně jako televize nebo hloupý telefon. Cílová skupina uživatelů nemá - a ani nechce mít - žádné znalosti IT.
Google u Androidu těžce nedal zabezpečení. API umožňuje prakticky libovolné aplikaci provést řadu nebezpečných věcí, a neznalý uživatel to při instalaci klidně schválí. A aby to bylo zábavnější, je to Master Key bug, který umožňuje obejít i to dotazování. Postižené jsou nejspíš stovky milionů zařízení, a nikdy je nikdo neopraví, protože na to výrobci kašlou.
http://nakedsecurity.sophos.com/2013/08/09/android-master-key-vulnerability-more-malware-found-exploiting-code-verification-bypass/