@Gerhard
Natürlich können Behörden und "gekonnte" Hacker dir immer bewusst oder unterbewusst was unterjubeln. Unbewusst in dem Fall bei manipulierten Websiten oder Programmen wo es der Hacker/die Behörde nicht direkt auf dich abgesehen hat sondern einfach nur mal so "fishen geht" und schaut was einem so ins Netz geht. Bezüglich Botnetze oder auch generelle Massenüberwachung wie es die amerikanische NSA betreibt.
Natürlich kann eine Behörde bzw. dann würde ich eher das Wort Geheimdienst verwenden, dir auch BEWUSST was unterjubeln. Da ist es dann auch egal ob du einen VPN benutzt oder nicht, denn alle Daten gehen durch den VPN, wie auch zum Beispiel der Bundestrojaner oder andere Überwachungszeug. So etwas wird vermute ich mal aber nur gemacht wenn ein erheblicher Verdacht für irgendwas besteht. Terrordrohung zum Beispiel oder sowas. Davon bekommst du nichts mit und die interessieren sich glaube auch wenig für irgendwelche kopiergeschützten Filme, MP3s oder Ähnliches. Die suchen die "richtigen" Verbrecher sage ich mal, was ja auch richtig ist.
Dein ISP sieht auf jeden Fall außer der VPN Verbindung erstmal garnichts und den ist das sogar ganz recht wenn du einen benutzt. Müssen die sich nicht mit den Papierkram und Behördenanfragen rumschlagen, wenn mal wieder eine Abmahnung wegen Filesharing eingeht...
Da solche Überwachungsmaßnahmen von deutschen Behörden aber aufwendig und teuer sind und zumindest offiziell auch bei Gericht und Staatsanwaltschaft beantragt werdne müssen und die sowieso keine Kapazitäten haben, ist es generell mal sehr unwarscheinlich überhaupt mal "das Glück" zu haben so einen Bundestrojaner ungejubelt zu bekommen.
Ergänzend wollte ich noch sagen... Sicherheitslücken gibt es immer und werden 10 schwere Lücken gefixt sind noch weitere 5 schwere Lücken offen oder es kommen durch den Fix wieder 1-2 neue zu, ein ewiges Katz und Maus Spiel. Natürlich ist in dem Fall Windows oder auch Linux das ist vollkommen egal hinten dran.
Es ist dann nur eine Frage der Zeit bis jemand diese Lücke findet und ausnutzt.
Ein VPN mag zwar dein Traffic verschlüsseln und die IP verschleiern, aber Sicherheitslücken die das System hab kann ein VPN nicht fixen.