Un tempo concentrato nella Cina continentale, LightSpy ora opera in più di una dozzina di Paesi, inclusi gli Stati Uniti e diverse nazioni europee, alcune delle quali sono membri della NATO . Arctic Wolf ha identificato almeno 117 server di comando e controllo (C2) in tutto il mondo a supporto dell'operazione
.
Oltre al furto di dati, LightSpy include una capacità distruttiva: può cancellare da remoto il dispositivo della vittima, rendendolo di fatto inutilizzabile .
Il dettaglio più sorprendente del rapporto è il modo in cui i ricercatori sono risaliti all'operazione attuale e a una specifica azienda appaltatrice cinese. Mentre utilizzava il pannello di amministrazione di LightSpy, uno degli operatori della piattaforma ha accidentalmente effettuato un ordine di consegna dal KFC (Kentucky Fried Chicken) usando il suo vero nome e l'indirizzo dell'ufficio . Questo errore di sicurezza operativa ha fornito ad Arctic Wolf gli indizi necessari per collegare l'infrastruttura direttamente al suo operatore
.
Arctic Wolf sta ora collaborando con il Dipartimento della Sicurezza Interna degli Stati Uniti (DHS) e prevede di condividere i suoi risultati con le forze dell'ordine .