Q1: конечно. На самом деле это сейчас очень распространено. В настоящее время распространенным явлением являются мошеннические объявления на веб-страницах, использующие уязвимости в браузере или в плагинах Flash/Java.
Q2: тоже да. Кроссплатформенные инструменты, такие как Java и Flash, обычно скомпрометированы. Меньше вероятность того, что вредоносные программы будут нацелены на более чем одну ОС, но это, безусловно, возможно. Существует также вредоносное ПО, связанное с JavaScript и такими вещами, как Microsoft Office.
Даже если вредоносное ПО не является кроссплатформенным, оно все равно может перемещаться между операционными системами, изменяя файлы.