LightSpy ztratil svou původní identitu nástroje státní podpory a změnil se v plnohodnotnou komerční sledovací platformu. Výzkumníci zjistili, že nyní nabízí vlastní branding, cenové úrovně, fakturační infrastrukturu a dokonce i demo prostředí pro potenciální zákazníky . Platforma je prodávána vládním, firemním a vojenským klientům
.
Spyware využívá modulární rámec, který mu umožňuje kompromitovat širokou škálu zařízení:
Infikováním směrovačů získávají operátoři přehled o celých sítích, nejen o jednotlivých zařízeních .
Moduly LightSpy dokáží krást:
Platforma také zahrnuje funkci vzdáleného vymazání zařízení, která operátorům umožňuje na dálku zničit kompromitovaná zařízení .
Nejvýraznější selhání operační bezpečnosti nastalo, když operátor LightSpy přistoupil k vlastnímu administračnímu panelu spywaru, aby si objednal jídlo z Kentucky Fried Chicken (KFC) a použil k tomu své skutečné jméno a adresu kanceláře . Tato chyba umožnila výzkumníkům vysledovat operaci ke konkrétnímu čínskému dodavateli
.
Arctic Wolf poznamenal, že objednávka KFC byla provedena prostřednictvím vlastní fakturační infrastruktury spywaru, což zanechalo digitální stopu, která přímo spojila operátora s malwarovou aktivitou .
Komerční využití LightSpy – včetně cenových úrovní a obchodního modelu podobného SaaS – naznačuje, že sledovací nástroje spojené se státy jsou stále častěji nabízeny jako hotové produkty vládám a armádám po celém světě. Schopnost infikovat směrovače dále zvyšuje riziko pro národní bezpečnost, protože kompromitované směrovače mohou odhalit celé vládní a vojenské sítě .