Selon Wu Shuo, une porte dérobée a récemment été insérée dans le projet xz-utils (anciennement connu sous le nom de LZMA Utils). xz est l'un des formats de compression largement utilisés par les distributions Linux. Le code malveillant ajouté par le pirate informatique interfère avec l'authentification de sshd via systemd, obtenant ainsi un accès non autorisé à distance à l'ensemble du système. Depuis 2022, un compte nommé Jia Tan a commencé à contribuer au code et est progressivement devenu un contributeur majeur, puis il a soudainement mis en œuvre sa propre opération de porte dérobée.