LightSpy, som tidigare var koncentrerat till fastlandskina, opererar nu i över ett dussin länder, inklusive USA och flera europeiska länder – några av dem är NATO-medlemmar . Arctic Wolf identifierade minst 117 kontrollservrar (C2-servrar) över hela världen som stöder verksamheten
.
Utöver stöld inkluderar LightSpy en destruktiv funktion: det kan fjärrensa en målenhet, vilket i praktiken gör den obrukbar .
Den mest slående detaljen i rapporten är hur forskarna kunde spåra den aktuella verksamheten till ett specifikt kinesiskt underleverantörsföretag. Medan de använde LightSpys administrationspanel beställde en av plattformens operatörer av misstag en KFC-leverans (Kentucky Fried Chicken) med sitt riktiga namn och kontorsadress . Detta operativa säkerhetsfel gav Arctic Wolf de ledtrådar som behövdes för att knyta infrastrukturen direkt till dess operatör
.
Arctic Wolf samråder nu med USA:s departement för inrikessäkerhet (Department of Homeland Security) och planerar att dela sina resultat med brottsbekämpande myndigheter .