Если раньше LightSpy был сосредоточен в материковом Китае, то сейчас его жертвы находятся более чем в дюжине стран, включая США и ряд европейских государств — в том числе членов НАТО . Arctic Wolf выявила по меньшей мере 117 серверов управления и контроля (C2), развёрнутых по всему миру
.
Кроме кражи, LightSpy обладает деструктивной функцией: дистанционное уничтожение данных на устройстве жертвы, полностью выводя его из строя (так называемый «брикинг») .
Самая поразительная деталь расследования — то, как исследователям удалось выйти на оператора. Один из сотрудников китайского подрядчика, управлявшего LightSpy, случайно заказал доставку из KFC (Kentucky Fried Chicken) через панель администратора шпионского ПО, указав своё настоящее имя и адрес офиса . Эта фатальная ошибка в вопросах операционной безопасности позволила Arctic Wolf собрать цепочку улик, которая привела прямо к оператору инфраструктуры
.
В настоящее время Arctic Wolf консультируется с Министерством внутренней безопасности США и планирует передать выводы расследования Федеральному бюро расследований (ФБР) .