Hola, no sé si llega un poco tarde la respuesta, de todos modos Feliz año nuevo!
En efecto cualquier aplicación que bajemos de Internet tiene su riesgo.
Se supone que las aplicaciones publicadas en la "Play Store" de google para Android o en la "Apple Store" pasan una serie de controles, pero incluso a pesar de éstos se ha colado alguna que otra vez alguna aplicación con malware.
Descargando e instalando directamente un APK de una página de descargas el riesgo es mucho mayor, pero de ahí a que un APK te infecte el router u otros ordenadores en la misma red, eso ya es más complicado, aunque no imposible.
Normalmente en código malicioso suele tener un "target", es decir, los virus o malwares para Windows no suelen infectar sistemas Android, Linux u otros y viceversa, aunque se podría dar el caso de un malware multiplataforma que descargue uno u otro payload en función del sistema operativo detectado.
Otro escenario sería que la entrada de un malware en un equipo, facilite el acceso de un atacante que intente moverse lateralmente por tu red. Por ejemplo imagina que entra un malware en tu PC windows y este conecta con un "command & control" desde el cual un hacker tiene acceso a tu equipo infectado, permitiéndole la ejecución de código remota. En este caso el atacante sí que podría intentar infectar otros equipos de tu misma red para conseguir datos, cuentas, cookies, etc de los otros dispositivos conectados en la misma red local.
Luego hay aquell@s que instalan un juego cutre y le dan permiso para usar la cámara, micrófono, geolocalización por GPS y demás xD.
En resumen, sí existe mayor riesgo si usamos APKs sin firmar y descargados de sitios no oficiales.
Espero haber ayudado.
Saludos