أداة تطوير وردت ضمن الخدمات الموجودة على بعض الأنظمة المتأثرة.
اكتشف باحثو Black Lotus Labs حملة تعدين خفي استغلت أكثر من 3,400 خادم مكشوفاً، بينها أنظمة تشغّل LiteLLM وOllama، وحوّلت الأجهزة المصابة إلى منصات لفحص أهداف جديدة وتنفيذ هجمات. وتستخدم البرمجية آلية غير مألوفة لاستخراج عناوين خوادم التحكم من كلمات مخفية داخل قصيدة مستضافة على GitHub.