Eu tive que vasculhar manualmente os logs de erro do apache, diariamente, para as entradas que ocorreram ao mesmo tempo em que as mensagens SIGKILL estavam sendo registradas no syslog. Isso permitiu que os processos dos vhosts estivessem sendo SIGKILLED. Comecei a monitorar (manualmente) quais arquivos estavam sendo acessados nos timestamps nesses vhosts e depois de alguns dias eu tinha dados suficientes para rastrear quais arquivos php estavam gerando erros.
O problema está resolvido e não recebo mais avisos SIGKILL.
Como uma nota secundária, que se aplica somente ao meu caso específico: os avisos vieram de entradas do cron do magento que não puderam terminar dentro do tempo máximo permitido para a execução do script. Então eu aumentei o tempo de execução para 180 (por alguns dias) e essas tarefas do cron começaram a terminar com sucesso. Eu reduzi o tempo máximo permitido e agora eles podem terminar em menos de 60 segundos. O longo tempo de execução foi porque alguns trabalhos não eram executados há muito tempo e eles tinham uma carga maior do que o normal para lidar.