LightSpy har utviklet seg fra et spesialtilpasset spionverktøy til en fullt kommersialisert plattform. Arctic Wolfs forskere fant at spionprogrammet nå inkluderer tilpasset merkevarebygging, prisnivåer, faktureringsinfrastruktur og til og med et demomiljø for potensielle kjøpere . Kunden består ikke bare av statlige aktører: klienter inkluderer kinesiske selskaper, offentlige etater, militære enheter og utdanningsinstitusjoner
. Denne kommersialiseringen markerer et skifte fra målrettet hacking til et bredere, mer tilgjengelig overvåkingsøkosystem
.
Tidligere konsentrert i Fastlands-Kina, opererer LightSpy nå i over et dusin land, inkludert USA og flere europeiske nasjoner – noen av dem er NATO-medlemmer . Arctic Wolf identifiserte minst 117 kommando-og-kontroll-servere (C2) over hele verden som støtter operasjonen
.
I tillegg til tyveri inkluderer LightSpy en destruktiv kapasitet: det kan fjernslette en målenhet, noe som effektivt gjør den ubrukelig .
Det mest slående detaljen i rapporten er hvordan forskerne sporet den nåværende operasjonen til et bestemt kinesisk entreprenørselskap. Mens de brukte LightSpy-administrasjonspanelet, la en av plattformens operatører ved et uhell inn en KFC (Kentucky Fried Chicken)-bestilling med ekte navn og kontoradresse . Denne operasjonelle sikkerhetsfeilen ga Arctic Wolf de nødvendige sporene for å knytte infrastrukturen direkte til operatøren
.
Arctic Wolf samarbeider nå med det amerikanske Department of Homeland Security og planlegger å dele funnene med politiet .