LightSpy ได้ละทิ้งอัตลักษณ์ดั้งเดิมในฐานะเครื่องมือจารกรรมที่รัฐสนับสนุน และเปลี่ยนเป็นแพลตฟอร์มเฝ้าระวังเชิงพาณิชย์เต็มรูปแบบ นักวิจัยพบว่าตอนนี้มันมาพร้อมกับ การสร้างแบรนด์ตามความต้องการ ระดับราคา โครงสร้างพื้นฐานการเรียกเก็บเงิน และแม้แต่สภาพแวดล้อมสาธิต สำหรับผู้ซื้อที่มีศักยภาพ แพลตฟอร์มนี้วางตลาดสำหรับ ลูกค้าภาครัฐ องค์กร และการทหาร
สปายแวร์ใช้เฟรมเวิร์กแบบโมดูลาร์ที่ช่วยให้ประนีประนอมอุปกรณ์ได้หลากหลาย:
โมดูล LightSpy สามารถขโมย:
แพลตฟอร์มนี้ยังรวมถึง ฟังก์ชันการล้างอุปกรณ์ระยะไกล ช่วยให้ผู้ปฏิบัติการสามารถทำให้อุปกรณ์ที่ถูกบุกรุกใช้งานไม่ได้จากระยะไกล
ความล้มเหลวด้านความปลอดภัยในการปฏิบัติการที่ชัดเจนที่สุดเกิดขึ้นเมื่อโอเปอเรเตอร์ LightSpy เข้าถึงแผงผู้ดูแลระบบของสปายแวร์เพื่อสั่งอาหาร Kentucky Fried Chicken (KFC) โดยใช้ ชื่อจริงและที่อยู่สำนักงาน ความผิดพลาดนี้ทำให้นักวิจัยสามารถสืบหาการปฏิบัติการไปยัง ผู้รับเหมาชาวจีน รายหนึ่ง
Arctic Wolf ตั้งข้อสังเกตว่าออเดอร์ KFC ถูกวางผ่านโครงสร้างพื้นฐานการเรียกเก็บเงินของสปายแวร์เอง ทิ้งร่องรอยดิจิทัลที่เชื่อมโยงผู้ปฏิบัติการกับกิจกรรมที่เป็นอันตรายโดยตรง
การทำให้เป็นเชิงพาณิชย์ของ LightSpy รวมถึงการกำหนดราคาแบบแบ่งชั้นและโมเดลธุรกิจแบบ SaaS ชี้ให้เห็นว่าเครื่องมือเฝ้าระวังที่เชื่อมโยงกับรัฐกำลังถูกนำเสนอเป็นผลิตภัณฑ์สำเร็จรูปให้กับรัฐบาลและกองทัพทั่วโลก ความสามารถในการติดเชื้อเราเตอร์ยิ่งเพิ่มความเสี่ยงต่อความมั่นคงของชาติ เนื่องจากเราเตอร์ที่ถูกบุกรุกสามารถเปิดเผยเครือข่ายรัฐบาลและกองทัพทั้งหมด