O sistema operacional em si, teoricamente, não pega vírus devido ao sistema de permissões herdado do Unix, onde um arquivo não é executável até que você dê permissão para isso, e mesmo assim se arquivo for executado ele não poderá fazer muito coisa se você não for o usuário "root" (administrador do sistema). Bugs em softwares, principalmente serviços de rede, podem deixar seu sistema vulnerável a ataques (o que não é vírus). "Malwares" (ou "root kits", acho que é a mesma coisa) é quando você mesmo instala o "vírus" em seu sistema, normalmente vem junto com um programa qualquer.
A melhor maneira de deixar seu computador seguro é desabilitar serviços que você não usa, só instalar programas do repositório oficial, manter o sistema atualizado e configurar o firewall de acordo a suas necessidades.