LightSpy, eski kimliğini (devlet destekli bir casusluk aracı) tamamen terk ederek kapsamlı bir ticari gözetim platformuna dönüştü. Araştırmacılar, platformun artık özel markalaşma, fiyatlandırma katmanları, fatura altyapısı ve hatta potansiyel alıcılar için bir demo ortamı ile geldiğini tespit etti . Platform, devlet, kurumsal ve askeri müşterilere pazarlanıyor
.
Casus yazılım, çok çeşitli cihazları tehlikeye atmasına olanak tanıyan modüler bir çerçeve kullanıyor:
Yönlendiricilere bulaşarak operatörler, yalnızca tek tek cihazlara değil, tüm ağlara görünürlük kazanıyor .
LightSpy modülleri şunları çalabiliyor:
Platform ayrıca, operatörlerin ele geçirilen cihazları uzaktan kullanılamaz hale getirmesine olanak tanıyan uzaktan cihaz silme işlevini de içeriyor .
Operasyonel güvenlikteki en çarpıcı başarısızlık, bir LightSpy operatörünün casus yazılımın kendi yönetim paneline erişerek gerçek adını ve ofis adresini kullanıp bir Kentucky Fried Chicken (KFC) siparişi vermesiyle yaşandı . Bu hata, araştırmacıların operasyonu belirli bir Çinli yükleniciye kadar izlemesine olanak sağladı
.
Arctic Wolf, KFC siparişinin casus yazılımın kendi fatura altyapısı üzerinden verildiğini ve operatörü kötü amaçlı faaliyete doğrudan bağlayan bir dijital iz bıraktığını belirtti .
LightSpy'nin ticarileşmesi (katmanlı fiyatlandırma ve SaaS benzeri bir iş modeli dahil), devlet bağlantılı gözetim araçlarının giderek dünya çapındaki hükümetlere ve ordulara hazır ürünler olarak sunulduğunu gösteriyor. Yönlendiricilere bulaşma yeteneği, ulusal güvenlik riskini daha da artırıyor çünkü ele geçirilen yönlendiriciler tüm devlet ve askeri ağları ifşa edebilir .