Symbioteは、認証情報を取得し、感染したマシンへのバックドア・アクセスを容易にすることを主な目的とする、高度に回避的なマルウェアです。ホストマシン上に入ると、それ自身、そのネットワークトラフィック、および脅威行為者によって使用されるその他のマルウェアを巧みに隠します。ユーザーランドレベルのルートキットとして動作するため、Symbiote 感染を検出することはほとんど不可能かもしれません。Symbiote が他の Linux マルウェアと異なるのは、被害を与えるためにスタンドアロンの実行可能ファイルを使用するのではなく、実行中のプロセスに感染する能力を持っていることです。Symbioteは、私たちが最近目にした最も巧妙なLinuxの脅威の1つですが、現在の脅威の状況で私たちが観察した傾向は、これが最後にはならないことを示唆しています。