ครั้งหนึ่ง LightSpy เคยกระจุกตัวอยู่ในจีนแผ่นดินใหญ่ แต่ตอนนี้ปฏิบัติการของมันครอบคลุมกว่าสิบประเทศ รวมถึงสหรัฐอเมริกาและอีกหลายประเทศในยุโรป ซึ่งบางประเทศเป็นสมาชิกของ NATO Arctic Wolf ระบุเซิร์ฟเวอร์ควบคุมและสั่งการ (C2) ทั่วโลกอย่างน้อย 117 เครื่องที่สนับสนุนปฏิบัติการนี้
นอกเหนือจากการขโมยข้อมูล LightSpy ยังมีความสามารถในการทำลายล้าง: มันสามารถล้างข้อมูลอุปกรณ์เป้าหมายจากระยะไกล ทำให้อุปกรณ์นั้นใช้การไม่ได้ (brick)
รายละเอียดที่โดดเด่นและชวนตะลึงที่สุดในรายงานนี้คือ วิธีที่นักวิจัยสามารถสืบย้อนปฏิบัติการปัจจุบันไปยังบริษัทผู้รับเหมารายหนึ่งในจีนได้ ขณะที่กำลังใช้งานแผงควบคุมผู้ดูแลระบบ LightSpy อยู่นั้น โอเปอเรเตอร์คนหนึ่งของแพลตฟอร์มได้เผลอสั่งอาหารจาก KFC (Kentucky Fried Chicken) โดยใช้ชื่อจริงและที่อยู่ที่ทำงานของตัวเอง ความผิดพลาดด้านความปลอดภัยในการปฏิบัติการ (operational security error) นี้เองที่ทำให้ Arctic Wolf มีเบาะแสสำคัญในการโยงโครงสร้างพื้นฐานทั้งหมดกลับไปยังผู้ปฏิบัติการโดยตรง
ขณะนี้ Arctic Wolf กำลังปรึกษาหารือกับกระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐฯ (U.S. Department of Homeland Security) และมีแผนที่จะแบ่งปันข้อมูลที่ค้นพบให้กับหน่วยงานบังคับใช้กฎหมาย