Het mechanisme maakte misbruik van een legitieme Windows 11-functie voor het instellen van randapparatuur. Wanneer een compatibele LG-monitor voor het eerst wordt aangesloten, controleert Windows 11 de metagegevens van het apparaat en kan het automatisch de bijbehorende UWP-app van de fabrikant downloaden . De LG Monitor App Installer werd gebundeld met stuurprogramma-updates voor monitoren en geleverd via Windows Update en/of de Microsoft Store, zonder dat de gebruiker een melding, installatiedialoog of opt-in kreeg
. Eenmaal geïnstalleerd, toonde de app met willekeurige tussenpozen McAfee-proefpop-ups
.
Dit was geen malware-exploit; het was misbruik van Microsofts eigen eersteklas distributiemechanisme voor hardware-companion-apps .
LG karakteriseerde de pop-up aanvankelijk als een standaard promotioneel aanbod in de monitorhulpprogramma-software . Het bedrijf gaf geen openlijk toe dat er iets mis was, maar presenteerde de app als een legitiem gemaksmiddel en de McAfee-advertentie als een gewone marketingpartnerschap
. LG stemde ermee in de pop-up uit te schakelen pas nadat Microsoft directe druk uitoefende — en ging niet expliciet akkoord met het verwijderen van het onderliggende stille installatiemechanisme
.
Meerdere bronnen benadrukken dat Microsofts ingreep smal en onvolledig was:
Het LG-incident is geen geïsoleerd geval — het onthult een systemische kwetsbaarheid in de manier waarop Windows 11 omgaat met hardware-companion-software: