A ameaça de uma DLL seria se executada por um executável. Mas se você baixar uma DLL mal-intencionada, há várias maneiras de executá-la a pedido de um executável não malicioso. Você não quer uma DLL maliciosa na sua máquina.
Por exemplo, você provavelmente tem vários executáveis em sua máquina agora que carregarão e executarão qualquer DLL solicitada por uma variedade de solicitações. O executável regsvr32
é um dos mais óbvios.
Aqui é uma análise de outra maneira isso pode acontecer. Ainda há mais.