LightSpy अब सिर्फ एक सरकारी जासूसी उपकरण नहीं रह गया है। यह एक पूर्ण व्यावसायिक सर्विलांस प्लेटफॉर्म में बदल गया है। शोधकर्ताओं ने पाया कि इसमें अब कस्टम ब्रांडिंग, प्राइसिंग टियर, बिलिंग इंफ्रास्ट्रक्चर और संभावित खरीदारों के लिए एक डेमो एनवायरनमेंट भी है । यह प्लेटफॉर्म खुले तौर पर सरकारों, उद्यमों और सेनाओं को बेचा जा रहा है
।
यह स्पाइवेयर एक मॉड्यूलर ढांचे का उपयोग करता है जो कई तरह के उपकरणों से समझौता कर सकता है:
LightSpy के मॉड्यूल निम्नलिखित चुरा सकते हैं:
इस प्लेटफॉर्म में रिमोट डिवाइस-वाइपिंग की क्षमता भी है, जिससे ऑपरेटर दूर से ही डिवाइस को बेकार कर सकते हैं ।
Arctic Wolf ने दुनिया भर में LightSpy ऑपरेशन का समर्थन करने वाले कम से कम 117 सर्वरों की पहचान की है ।
सबसे चौंकाने वाली बात यह है कि इस पूरे ऑपरेशन का पर्दाफाश एक ऑपरेटर की ऑपरेशनल सिक्योरिटी गलती से हुआ। एक ऑपरेटर ने स्पाइवेयर के एडमिन पैनल का उपयोग करके अपने असली नाम और ऑफिस एड्रेस से KFC (Kentucky Fried Chicken) का ऑर्डर दिया । इस गलती की वजह से शोधकर्ता इस ऑपरेशन को एक विशिष्ट चीनी ठेकेदार से जोड़ पाए
।
Arctic Wolf के अनुसार, KFC का ऑर्डर स्पाइवेयर के अपने बिलिंग इंफ्रास्ट्रक्चर के माध्यम से दिया गया था, जिसने एक डिजिटल ट्रेल छोड़ दिया जो सीधे ऑपरेटर को दुर्भावनापूर्ण गतिविधि से जोड़ता है ।
LightSpy का व्यावसायीकरण — जिसमें टियर प्राइसिंग और एक SaaS-जैसा बिज़नेस मॉडल शामिल है — यह दर्शाता है कि राज्य-समर्थित सर्विलांस टूल अब दुनिया भर की सरकारों और सेनाओं को रेडी-टू-यूज़ उत्पादों के रूप में पेश किए जा रहे हैं। राउटर को संक्रमित करने की क्षमता राष्ट्रीय सुरक्षा के लिए खतरे को और बढ़ा देती है, क्योंकि समझौता किए गए राउटर पूरे सरकारी और सैन्य नेटवर्क को उजागर कर सकते हैं ।