É quase certamente tecnicamente possível que um malware possa interceptar e modificar um ISO sendo baixado, além de fornecer um relatório falso a qualquer ferramenta projetada para verificar os hashes do arquivo baixado.
Mas eu classificaria essa ameaça como extremamente improvável.
- O malware teria que reconhecer que um ISO está sendo baixado e que ele foi inicializável. Provavelmente, seria necessário modificar o carregador de inicialização na imagem ISO para incluir uma cópia do malware que será executado antes de qualquer sistema operacional estar funcionando. Para evitar a detecção, também seria necessário manter o controle dos blocos que estavam em um arquivo válido e, em seguida, mentir para qualquer ferramenta de verificação de hash que examinou o arquivo ou CD-ROM.
Isso simplesmente não é algo que um malware comum seria projetado para fazer.
Então, se você estiver tentando construir armas de destruição em massa, talvez seja necessário se preocupar com esse tipo de ameaça. Se você é um usuário doméstico típico, isso não é algo que jamais faria parte de um malware comum.