Creo que ya todos conocen Rootkit Hunter o Rkhunter, una utilidad para buscar rootkits, backdoors, etc…
Lo raro es que después de instalar la utilidad y actualizarla:
rkhunter --update
Correrlo por primera vez:
rkhunter --check
Obtengo el siguiente resultado:
Algo muy curioso, la herramienta que detecta los rootkit’s tiene un rootkit ?