Mekanismi hyödynsi Windows 11:n laillista, oheislaitteiden asennukseen tarkoitettua ominaisuutta. Kun yhteensopiva LG-näyttö kytketään ensimmäistä kertaa, Windows 11 tarkistaa laitteen metatiedot ja voi automaattisesti ladata valmistajan UWP-sovelluksen . LG Monitor App Installer oli yhdistetty näyttöajuripäivityksiin, ja se toimitettiin Windows Updaten ja/tai Microsoft Storen kautta ilman minkäänlaista käyttäjälle näkyvää kehotetta, asennusikkunaa tai suostumusta
. Kun sovellus oli asennettu, se näytti McAfee-mainosponnahduksia satunnaisin väliajoin
.
Kyseessä ei ollut haittaohjelmahyökkäys, vaan Microsoftin oman ensiluokkaisen jakelumekanismin väärinkäyttö laitteistojen sovelluksille .
LG kuvasi aluksi ponnahdusikkunoita tavanomaisena tarjouksena, joka sisältyy sen näyttöapuohjelmaan . Yritys ei myöntänyt syyllisyyttään, vaan esitti sovellusta kätevänä työkaluna ja McAfee-mainosta tavallisena markkinointikumppanuutena
. LG suostui poistamaan ponnahdusikkunat vasta, kun Microsoft otti suoraan yhteyttä – eikä sitoutunut poistamaan itse hiljaisen asennuksen mekanismia
.
Useat lähteet korostavat, että Microsoftin toimenpide oli kapea-alainen ja vaillinainen:
LG-tapaus ei ole yksittäinen – se paljastaa järjestelmällisen haavoittuvuuden Windowsin laitteisto-ohjelmistojen käsittelyssä: