Такой способ распространения вируса вполне возможен.
Используется ли он в реальности? Не думаю, т.к. количество случаев, когда установка ОС происходит таким образом, ничтожно мало.
Случаи наличия вирусов в образах действительно есть, но попадают они туда не на машине пользователя, а гораздо раньше. Например, на взломанном сайте, откуда скачивается образ.