Claro que si, pero la gran mayoria de los casos no es así. Todos usan ejecutables normales y un poco de "ingenieria social" (entre comillas porque da pena).
Lo último que he visto yo ha sido uno de propagación por programas de mensajería instantánea que te mandaban un enlace del tipo: http://pagina.com/musica.mp3 y te redirigia para que descargases un archivo llamado musica.exe
Lo último que he visto yo ha sido uno de propagación por programas de mensajería instantánea que te mandaban un enlace del tipo: http://pagina.com/musica.mp3 y te redirigia para que descargases un archivo llamado musica.exe