Za sve one koji žive u zabludi i misle da je Linux imun na viruse, malware i slične p1zdarije:
13.11 jedan je korisnik prijavio čudno ponašanje na svom web serveru: http://seclists.org/fulldisclosure/2012/Nov/94
Analiza rootkita je ovdje: http://blog.crowdstrike.com/2012/11/http-iframe-injecting-linux-rootkit.html
Kasperski je ovo označio kao Rootkit.Linux.Snakso.a.
Prema dostupnim informacijama pogađa 64-bitni Debian Squeeze sa kernelom 2.6.32-5 i nginx web serverom.
Obzirom da je za aktivaciju potrebno umetnuti modul u kernel, a to je dozvoljeno samo root korisniku, očito je (kao i inače u ovakvim slučajevima) potrebna glupost administratora da rootkit pobere i aktivira