Sim, é possível , mas é altamente improvável que você seja afetado por tal coisa. Isso acontece, no entanto.
Uma assinatura digital não garante que um programa esteja livre de malware - sim, é supostamente, mas se alguém invadir um banco de dados e roubar assinaturas digitais / certificados, eles podem assinar o que quiserem. Se o caminho de verificação puder ser confiável, uma assinatura digital dirá se a integridade do programa está comprometida (ou seja, o programa foi modificado depois de assinado).