Peligros
Puede que para un usuario experimentado en seguridad no sea demasiado peligroso, pero para un usuario normal puede ser bastante malo.
Imagínate la situación: una carpeta que contiene 100 o 200 scripts escritos en python. A continuación, un tutorial en Internet te dice que te descargues un archivo y lo ejecutes. Lo ejectuas y, sorprendentemente, te deja inutilizable todos los scripts que tenías en el directorio y subdirectorios.
¿Cómo hacerlo?
Vemos como el primer script funciona.
Acto seguido, el usuario ejectua el virus, sin saberlo.
Vaya, ahora estamos infectados. Cuando ejecutas otra vez el script anterior ya es tarde.
Vamos a ver el contenido del fichero fibo.py, antes y después.
Fichero antes de ejecutar el virus.
Fichero después de ejecutar el virus.
Recomendaciones
Analizar y visualizar el contenido de cualquier archivo que descargues de Internet, ya que puede ser peligroso e incluso llegar a contener malware. Al ser un script, los antivirus no llegan a detectarlo como malware. Adjunto una imagen de un escaneo del fichero con varios antivirus.Fuente: https://cranklin.wordpress.com/2012/05/10/how-to-make-a-simple-computer-virus-with-python/