Secondo Wu Shuo, recentemente è stata inserita una backdoor nel progetto xz-utils (precedentemente noto come LZMA Utils). xz è uno dei formati di compressione ampiamente utilizzati dalle distribuzioni Linux. Il codice dannoso aggiunto dall'hacker interferisce con l'autenticazione di sshd tramite systemd, ottenendo così l'accesso remoto non autorizzato all'intero sistema. Dal 2022, un account chiamato Jia Tan ha iniziato a contribuire con il codice e gradualmente è diventato uno dei principali contributori, fino a implementare improvvisamente la propria operazione backdoor.