De acordo com Wu Shuo, um backdoor foi inserido recentemente no projeto xz-utils (anteriormente conhecido como LZMA Utils). xz é um dos formatos de compactação amplamente utilizados pelas distribuições Linux. O código malicioso adicionado pelo hacker interfere na autenticação do sshd através do systemd, obtendo assim acesso remoto não autorizado a todo o sistema. Desde 2022, uma conta chamada Jia Tan começou a contribuir com código e gradualmente se tornou um grande contribuidor. Agora, de repente, ele implementou sua própria operação backdoor.