chkrootkit
não faz verificações completas de arquivos adicionais com o "rootkit da Suckit", então isso é quase certamente um falso-positivo.
Uma ferramenta que eu preferiria usar é chamada de rkhunter
, e isso é porque ele faz verificações de arquivos adicionais para o Suckit Rootkit e, portanto, não comete o mesmo erro.
Você pode instalar o rkhunter com:
sudo apt-get install rkhunter
Leia isto para obter mais informações sobre chkrootkit
detectando a presença do Suckit Rootkit no sistema, quando na verdade ele não está presente no sistema: link