Sim, e não, por que às vezes há backdoors nos scripts, um único script php é capaz de trocar a senha da sua conta no cpanel e enxer seu site de phishing, depois o datacenter do seu servidor vai lá e pimba, suspende sua conta.
Uma das formas utilizadas para pegar os dados de login do cpanel é usando a função fsocket do php.
O antivirus avira é capaz de descobrir spyware em scripts php. Basta estar atualizado e é gratuito.