Mekanismen udnyttede en legitim Windows 11-funktion designet til opsætning af eksterne enheder. Når en kompatibel LG-skærm tilsluttes første gang, tjekker Windows 11 enhedens metadata og kan automatisk downloade producentens ledsagende UWP-app . LG Monitor App Installer blev bundtet med skærmdriveropdateringer og leveret via Windows Update og/eller Microsoft Store uden nogen form for prompt, installationsdialog eller samtykke
. Når app'en var installeret, viste den McAfee-pop-ups med tilfældige mellemrum
.
Dette var ikke et malwareangreb – det var et misbrug af Microsofts egen distributionsmekanisme af højeste klasse til hardware-apps .
LG karakteriserede i første omgang pop-up'en som et standardtilbud inkluderet i skærmens hjælpeprogram . Virksomheden indrømmede ikke offentligt nogen forseelse, men beskrev i stedet app'en som et legitimt bekvemmelighedsværktøj og McAfee-reklamen som et almindeligt markedsføringssamarbejde
. LG gik kun med til at deaktivere pop-up'en efter direkte pres fra Microsoft – og forpligtede sig bemærkelsesværdigt nok ikke til at fjerne den underliggende mekanisme med lydløs installation
.
Flere kilder understreger, at Microsofts indgriben var snæver og ufuldstændig:
LG-episoden er ikke et isoleret tilfælde – den afslører en systemisk sårbarhed i, hvordan Windows 11 håndterer hardware-ledsagende software: