ଆଣ୍ଡ୍ରଏଡ୍ ହେଉଛି ବିଶ୍ୱସ୍ତରରେ ସବୁଠାରୁ ଲୋକପ୍ରିୟ ମୋବାଇଲ୍ ଅପରେଟିଂ ସିଷ୍ଟମ୍ ଏବଂ ଏହାର ଓପନ୍-ସୋର୍ସ ପ୍ରକୃତି ଏବଂ ବିଭାଜନ କାରଣରୁ ବିଶ୍ୱବ୍ୟାପୀ ଆକ୍ରମଣକାରୀଙ୍କ ପାଇଁ ଏକ ଆକର୍ଷଣୀୟ ଲକ୍ଷ୍ୟ (ଯେହେତୁ OS ବିଭିନ୍ନ କମ୍ପାନୀ ଦ୍ୱାରା ନିର୍ମିତ ଡିଭାଇସ୍ ରେ ଚାଲୁଛି ଏବଂ ପ୍ରତ୍ୟେକ ନିର୍ମାତା ନିଜ ସୁବିଧା ପାଇଁ OS କୁ ପରିବର୍ତ୍ତନ କରନ୍ତି)। ଆଣ୍ଡ୍ରଏଡ୍ ଇକୋସିଷ୍ଟମ୍ ମଧ୍ୟ ଉପଭୋକ୍ତାଙ୍କୁ ତୃତୀୟ ପକ୍ଷ ମୋବାଇଲ୍ ଆପ୍ଲିକେସନ୍ ଇନଷ୍ଟଲ୍ କରିବାକୁ ଅନୁମତି ଦିଏ ଏବଂ ପ୍ଲେ ଷ୍ଟୋର୍ ରେ ନିୟନ୍ତ୍ରଣ ଆପ୍ ଷ୍ଟୋର୍ ତୁଳନାରେ କମ୍ କଠୋର ଅଟେ। ଏହି ସମସ୍ତ କାରଣ ଆଣ୍ଡ୍ରଏଡ୍ OSକୁ ଏକ ସଠିକ୍ ଆକ୍ରମଣ ପୃଷ୍ଠରେ ପରିଣତ କରିଥାଏ ଏବଂ ହ୍ୟାକର୍ସମାନେ ଉପଭୋକ୍ତାଙ୍କ ଆଣ୍ଡ୍ରଏଡ୍ ଡିଭାଇସ୍ କୁ APK (ଆଣ୍ଡ୍ରଏଡ୍ ଆପ୍ଲିକେସନ୍ ପ୍ୟାକେଜ୍) ଇନଷ୍ଟଲ୍ କରି କିମ୍ବା ଏକ ବୈଧ ଆପ୍ଲିକେସନ୍ ଟ୍ରୋଜନାଇଜ୍ କରି ବ୍ୟବହାର କରିବା ସମ୍ଭବ କରନ୍ତି।
•ହ୍ୟାକରମାନେ ପ୍ରଥମେ ପୀଡିତମାନଙ୍କ ଦ୍ୱାରା ସେମାନଙ୍କ ମୋବାଇଲ୍ ଡିଭାଇସରେ ଦୂଷିତ APK ଇନଷ୍ଟଲ କରିବା ଆବଶ୍ୟକ, ଯେଉଁଥିପାଇଁ ହ୍ୟାକର ସୋସିଆଲ ଇଞ୍ଜିନିୟରିଂ କୌଶଳ ବ୍ୟବହାର କରିପାରନ୍ତି ।
•ଯେତେବେଳେ ପୀଡ଼ିତ/ତା APK ଉପରେ କ୍ଲିକ୍ କରି ଇନଷ୍ଟଲ୍ କରନ୍ତି, ତେବେ ଅଜ୍ଞାତ ଉତ୍ସରୁ ଆପ୍ ସଂସ୍ଥାପନ କରିବାର ବିପଦ ବିଷୟରେ ଆଲୋକପାତ କରିବା ପାଇଁ ତାଙ୍କୁ ଅନେକ ଚେତାବନୀ ବାର୍ତ୍ତା ମିଳିପାରେ। ପୀଡ଼ିତ/ତା ଏହା ମଧ୍ୟ ଦେଖିପାରିବେ ଯେ ଆପ୍ କ୍ୟାମେରା, ମାଇକ୍ରୋଫୋନ୍, ଅବସ୍ଥାନ, ସମ୍ପର୍କ,SMS ଇତ୍ୟାଦି ଆକସେସ୍ କରିବାକୁ ଅନେକ ଅନୁମତି ଅନୁରୋଧ କରୁଛି।
•ଇନଷ୍ଟଲେସନ୍ ପରେ, ହ୍ୟାକର୍ ତାଙ୍କ ହ୍ୟାକିଂ ଡିଭାଇସରେ ଏକ ସଂଯୋଗ ପ୍ରାପ୍ତ କରନ୍ତି, ଯାହା ହ୍ୟାକରଙ୍କୁ ସଂକ୍ରମିତ ଡିଭାଇସର ଆକସେସ୍ ଏବଂ ନିୟନ୍ତ୍ରଣ ପ୍ରଦାନ କରିଥାଏ ଯାହା ଦ୍ୱାରା ଦୂଷିତ କ୍ରିୟାଗୁଡିକ ସୁବିଧା ହୋଇଥାଏ।
•ପୀଡ଼ିତାଙ୍କୁ ଦୂଷିତ APK ଇନଷ୍ଟଲ ଏବଂ ଲଞ୍ଚ କରାଇବା ପାଇଁ ହ୍ୟାକରଙ୍କୁ ଏକ ସାମାଜିକ ଇଞ୍ଜିନିୟରିଂ ପଦ୍ଧତି ତିଆରି କରିବାକୁ ପଡେ ଯାହା ଦ୍ୱାରା ପୀଡ଼ିତାଙ୍କ ଫୋନ୍ ଆକସେସ୍ ହୋଇପାରିବ । ଠକମାନେ ପୀଡ଼ିତାଙ୍କୁ ପେମେଣ୍ଟ୍ ପ୍ରଶ୍ନର ସମାଧାନ କରିବା ବାହାନାରେ APK ଫାଇଲ୍ ଇନଷ୍ଟଲ କରିବା ପାଇଁ ଠକି ପାରନ୍ତି।
•ସୃଷ୍ଟ APK ଫାଇଲ୍ ବୈଧ ଦେଖାଯାଏ ନାହିଁ ଏବଂ ଆକାରରେ କେବଳ କିଛି KB ହୋଇପାରେ।
•APK ଇନଷ୍ଟଲ ହେବା ପରେ ଏହା କ୍ୟାମେରା, ମାଇକ୍ରୋଫୋନ୍, ଅବସ୍ଥାନ, ସମ୍ପର୍କ, SMS ଇତ୍ୟାଦି ଭଳି ଅନେକ ଅନୁମତି ଅନୁରୋଧ କରେ । ଏହା ଏକ ବଡ ଲାଲ ପତାକା ଏବଂ ଯଦି ଉପଭୋକ୍ତା ଏଭଳି କୌଣସି ଆପ୍ଲିକେସନ୍ ଇନଷ୍ଟଲ କରିଛନ୍ତି, ତେବେ ଏହାକୁ ତୁରନ୍ତ ଅନଇନଷ୍ଟଲ କରିବା ଜରୁରୀ।
•ଯଦି ପୀଡ଼ିତାଙ୍କ ଫୋନରେ କୌଣସି ଆଣ୍ଟିଭାଇରସ୍ ଥାଏ ତେବେ ଏଭଳି APK ଫାଇଲକୁ ସହଜରେ ବିପଜ୍ଜନକ ବୋଲି ଶ୍ରେଣୀଭୁକ୍ତ କରିଥାଏ।
•ଅଜ୍ଞାତ ଏବଂ ଯାଞ୍ଚ ହୋଇନଥିବା ଉତ୍ସରୁ ଆପ୍ଲିକେସନ୍ ଇନଷ୍ଟଲ୍ କରିବା ଦ୍ୱାରା ଡିଭାଇସ୍ କ୍ଷତିଗ୍ରସ୍ତ ହୋଇପାରେ ବୋଲି ବ୍ୟବହାରକାରୀଙ୍କୁ ଗୁଗୁଲ୍ ପ୍ଲେ ଷ୍ଟୋରରୁ ଚେତାବନୀ ଉପରେ ଧ୍ୟାନ ଦେବାକୁ ପଡ଼ିବ।
•ଫୋନ୍କୁ ନିୟମିତ ରିବୁଟ୍ କରନ୍ତୁ ଏବଂ ପୃଷ୍ଠଭୂମିରେ ଚାଲୁଥିବା ସମସ୍ତ ଆପ୍ଲିକେସନ୍ ସଫା କରନ୍ତୁ, ଯାହାଦ୍ୱାରା ହ୍ୟାକର୍ ସଂଯୋଗ ହରାଇଥାଏ।