Les rootkits peuvent être installés automatiquement sur un système ou par un attaquant ayant obtenu un accès root (ou administrateur) au système. L'accès root peut être obtenu par une attaque directe sur le système, l'exploitation d'une vulnérabilité connue ou un mot de passe obtenu par des tactiques telles que le piratage ou le phishing . Dans certains cas, les rootkits sont installés intentionnellement par un utilisateur autorisé à des fins telles que l'application de la gestion des droits numériques (DRM), la détection de menaces (par exemple, dans un honeypot ou un honeynet ) ou l'amélioration de la sécurité ou des logiciels d'émulation.
[^] # Re: Bienvenue sous Linux
Posté par Maderios . En réponse au message Antivirus. Évalué à 3.
J'ai écrit "Question virus, Linux ne craint rien" et non "Linux ne craint rien".
Les "rootkits" peuvent infecter Linux, rkhunter, chkrootkit et unhide sont là pour essayer de les dépister.
https://linuxsecurity.com/features/what-you-need-to-know-about-linux-rootkit