برمجية تحكم عن بُعد نتجت عن سلسلة الإصابة، وتتيح الوصول إلى الجهاز وجمع البيانات وتشغيل حمولات إضافية.
استغلت حملة خبيثة نسخاً مخصصة من ChatGPT للتوجيه إلى صفحات مزيفة تطلب من المستخدمين تشغيل أوامر PowerShell، ما أدى إلى نشر حصان طروادة للتحكم عن بُعد. رصدت Huntress ما لا يقل عن 40 اتصالاً بالصفحة الخبيثة، مؤكدة إصابة حالتين مرتبطتين بـGPT مخصص.