Nahradit již nainstalovanou aplikaci jinou šlo. Každá aplikace má interně nějaké ID. Systém si při instalaci ověřil podpis aplikace a pokud byl v pořádku, tak se podíval, jestli už aplikaci s tím ID má nainstalovanou a pokud ano, tak udělal "upgrade". Nic jiného (jméno aplikace, autora...) to už nekontrolovalo.
Uživatel musel něco odsouhlasit, to ano, ale zeptalo se ho to třeba jestli souhlasí s instalací nějaké cracknuté super placené hry zdarma. Po instalaci ji sice v telefonu nenašel, protože nahradila Facebook, ale 99% BFU si řekne, že ta apka byla asi nějaká divná a zapomene na to.
Nebo uživatel nechal někde telefon na pár minut bez dohledu a odemčený a nainstaloval mu to tam někdo jiný.