Mekanismen utnyttjade en legitim funktion i Windows 11 som är avsedd för installation av kringutrustning. När en kompatibel LG-skärm ansluts för första gången kontrollerar Windows 11 enhetens metadata och kan automatiskt ladda ner tillverkarens UWP-app . LG Monitor App Installer paketerades tillsammans med skärmdrivrutiner och levererades via Windows Update och/eller Microsoft Store utan någon dialogruta, installationsguide eller möjlighet att välja bort den
. När appen väl var installerad visade den McAfee-popupar vid slumpmässiga tillfällen
.
Detta var inte ett malware-attack; det var ett missbruk av Microsofts egen distributionsmekanism för hårdvarurelaterade appar .
LG beskrev initialt popupen som ett vanligt marknadsföringserbjudande i sin skärmverktygsprogramvara . Företaget medgav inte offentligt något fel, utan framställde appen som ett legitimt hjälpmedel och McAfee-annonsen som en vanlig marknadsföringspartner
. LG gick med på att stänga av popupen först efter att Microsoft utövat direkt påtryckning – och företaget åtog sig inte att ta bort den underliggande tysta installationsmekanismen
.
Flera källor betonar att Microsofts ingripande var snävt och ofullständigt:
LG-incidenten är inte ett isolerat fall – den avslöjar en systemisk sårbarhet i hur Windows 11 hanterar hårdvarurelaterad programvara: