Waar LightSpy zich ooit concentreerde op het Chinese vasteland, is het nu actief in meer dan een dozijn landen, waaronder de Verenigde Staten en meerdere Europese landen – sommige daarvan zijn NAVO-leden . Arctic Wolf identificeerde wereldwijd minstens 117 command-and-control (C2)-servers die de operatie ondersteunen
.
Naast diefstal heeft LightSpy een destructieve functie: het kan het apparaat van een doelwit op afstand wissen, waardoor het onbruikbaar wordt .
Het meest opvallende detail in het rapport is hoe onderzoekers de huidige operatie konden herleiden tot een specifiek Chinees contractbedrijf. Terwijl een van de operators het beheerpaneel van LightSpy gebruikte, plaatste hij per ongeluk een KFC-bezorgbestelling met zijn echte naam en kantooradres . Deze operationele veiligheidsfout gaf Arctic Wolf de aanknopingspunten om de infrastructuur direct aan de operator te koppelen
.
Arctic Wolf overlegt nu met het Amerikaanse Ministerie van Binnenlandse Veiligheid en is van plan de bevindingen te delen met wetshandhavingsinstanties .