जहां यह स्पाइवेयर पहले सिर्फ मुख्य भूमि चीन तक सीमित था, अब यह एक दर्जन से अधिक देशों में सक्रिय है, जिनमें अमेरिका और कई यूरोपीय देश (कुछ NATO सदस्य भी) शामिल हैं । Arctic Wolf ने दुनिया भर में कम से कम 117 कमांड-एंड-कंट्रोल (C2) सर्वरों की पहचान की है
।
डेटा चोरी के अलावा, LightSpy में एक विनाशकारी क्षमता भी है: यह टार्गेट डिवाइस को दूर से ही मिटा सकता है, यानी उसे बेकार (brick) कर सकता है ।
रिपोर्ट का सबसे चौंकाने वाला हिस्सा यह है कि कैसे शोधकर्ताओं ने इस पूरे ऑपरेशन को एक खास चीनी कॉन्ट्रैक्टर कंपनी तक ट्रेस किया। LightSpy एडमिनिस्ट्रेटर पैनल का उपयोग करते समय, प्लेटफॉर्म के एक ऑपरेटर ने गलती से अपने असली नाम और ऑफिस एड्रेस से KFC (Kentucky Fried Chicken) का डिलीवरी ऑर्डर दे दिया । इस सुरक्षा चूक ने Arctic Wolf को वह सुराग दिया जिससे वे सीधे ऑपरेटर तक पहुंच गए
।
Arctic Wolf अब अमेरिकी होमलैंड सिक्योरिटी विभाग से परामर्श कर रहा है और अपने निष्कर्षों को जांच एजेंसियों के साथ साझा करने की योजना बना रहा है ।