スパイウェアはモジュール式のフレームワークを採用し、以下の幅広いデバイスを標的にします。
LightSpyのモジュールは以下の情報を盗むことができます。
最も衝撃的なオペレーショナルセキュリティの失敗は、LightSpyの運営者がスパイウェア自身の管理パネルにアクセスし、ケンタッキーフライドチキン(KFC)のデリバリーを実名とオフィスの住所で注文したことでした 。このミスにより、研究者らは活動を特定の中国の委託業者にたどり着くことができました
。
LightSpyの商業化——段階的価格設定やSaaS的なビジネスモデルを含む——は、国家関連の監視ツールが世界中の政府や軍隊向けに既製品として提供されるケースが増えていることを示唆しています。ルーターへの感染能力は国家安全保障へのリスクをさらに高めており、侵害されたルーターは政府や軍のネットワーク全体を暴露する可能性があります 。