Mekanismen utnyttet en legitim Windows 11-funksjon for oppsett av periferiutstyr. Når en kompatibel LG-skjerm kobles til for første gang, sjekker Windows 11 enhetens metadata og kan automatisk laste ned produsentens UWP-app . LG Monitor App Installer ble bundlet sammen med skjermdriveroppdateringer og levert via Windows Update og/eller Microsoft Store uten noen form for spørring, installasjonsdialog eller bekreftelse fra brukeren
. Når appen var installert, viste den McAfee-pop-ups på tilfeldige tidspunkter
.
Dette var ikke et skadevareangrep – det var et misbruk av Microsofts egen distribusjonskanal for maskinvareapper .
LG fremstilte i utgangspunktet pop-upen som et standard reklametilbud inkludert i skjermverktøyprogramvaren sin . Selskapet innrømmet ikke noe galt, men omtalte appen som et legitimt verktøy og McAfee-annonsen som et ordinært markedspartnerskap
. LG gikk med på å deaktivere pop-upen først etter direkte press fra Microsoft – og forpliktet seg bemerkelsesverdig nok ikke til å fjerne selve den stille installasjonsmekanismen
.
Flere kilder understreker at Microsofts inngripen var smal og ufullstendig:
LG-hendelsen er ikke et isolert tilfelle – den avslører en systemisk svakhet i hvordan Windows 11 håndterer programvare for maskinvare: