Ce n'è uno di warning: /usr/bin/mail ha un hash non conosciuto da rkhunter. Le cose sono due, quelli che manutengono rkhunter non conoscono quel file con quella versione, o quell'eseguibile è malevolo. Per essere sicuro che un hacker non abbia compromesso quel file, dovresti scaricare il pacchetto .deb che lo contiene, decomprimerlo senza installarlo e fare un md5sum del file presente nel pacchetto e di quello in /usr/bin. Se coincidono, a quel punto ci sono due ipotesi: quelli che manutengono rkhunter non conoscono quel file con quella versione, o qualche hacker ha bucato il mirror di Ubuntu che stai usando ed ha iniettato un eseguibile malevolo in quel pacchetto.
E' improbabile che sia davvero infetto, ma se hai dei dubbi, prova come ti ho detto. oppure con tcpdump analizzi tutto il traffico prodotto da quel file.
divertiti