该间谍软件采用模块化框架,能够入侵多种设备:
LightSpy模块可窃取:
最引人注目的操作安全失误是:一名LightSpy运营者在访问间谍软件的管理面板时,用真实姓名和办公室地址下单了一份肯德基(Kentucky Fried Chicken)外卖。这一失误使研究人员得以将行动追溯到一家特定的中国承包商
。
LightSpy的商业化——包括层级定价和类似SaaS的商业模式——表明国家关联的监控工具正日益作为现成产品向全球政府和军队提供。感染路由器的能力进一步升级了对国家安全的威胁,因为被入侵的路由器可能暴露整个政府和军事网络。