LightSpy porzucił swoją pierwotną tożsamość narzędzia szpiegostwa państwowego i przekształcił się w pełnoprawną komercyjną platformę inwigilacyjną. Badacze odkryli, że obecnie oferuje niestandardowe marki, poziomy cenowe, infrastrukturę rozliczeniową, a nawet środowisko demonstracyjne dla potencjalnych nabywców . Platforma jest sprzedawana klientom rządowym, korporacyjnym i wojskowym
.
Szpiegowskie oprogramowanie wykorzystuje modułową strukturę, która pozwala mu atakować szeroką gamę urządzeń:
Moduły LightSpy mogą kraść:
Platforma zawiera również funkcję zdalnego niszczenia danych, umożliwiającą operatorom zdalne „unieruchamianie” zainfekowanych urządzeń .
Arctic Wolf zidentyfikował co najmniej 117 serwerów obsługujących operację LightSpy na całym świecie .
Najbardziej uderzająca porażka w zakresie bezpieczeństwa operacyjnego miała miejsce, gdy operator LightSpy uzyskał dostęp do własnego panelu administracyjnego szpiegowskiego oprogramowania, aby złożyć zamówienie z Kentucky Fried Chicken (KFC) na swoje prawdziwe nazwisko i adres biura . Ten błąd pozwolił badaczom prześledzić operację i powiązać ją z konkretnym chińskim podwykonawcą
.
Arctic Wolf zauważył, że zamówienie z KFC zostało złożone za pośrednictwem infrastruktury rozliczeniowej samego szpiegowskiego oprogramowania, pozostawiając cyfrowy ślad, który bezpośrednio połączył operatora z złośliwą działalnością .
Komercjalizacja LightSpy — w tym warstwowe ceny i model biznesowy przypominający SaaS — sugeruje, że narzędzia inwigilacji powiązane z państwami są coraz częściej oferowane jako produkty dostępne „z półki” dla rządów i wojsk na całym świecie. Możliwość infekowania routerów dodatkowo zwiększa ryzyko dla bezpieczeństwa narodowego, ponieważ naruszone routery mogą ujawnić całe sieci rządowe i wojskowe .