📰 Source : Hackread.com, publié le 20 juillet 2026.

🖥️ Contexte : Des utilisateurs ont découvert que la connexion de certains moniteurs LG à des PC Windows entraîne l’installation automatique de LG Monitor App Installer via Windows Update, sans demande de consentement explicite. Ce comportement a été reproduit et documenté par le canal YouTube Gamers Nexus.

⚙️ Mécanisme technique :

  • Windows détecte le moniteur connecté et récupère les paquets d’extension et composants logiciels LG.
  • LG Monitor App Installer est ensuite installé depuis le Microsoft Store environ une minute après l’installation des paquets LG.
  • L’application s’enregistre au démarrage de Windows, permettant l’affichage répété de publicités à chaque redémarrage.
  • L’application dispose de la permission runFullTrust, lui permettant d’opérer en dehors du sandbox Windows AppContainer avec accès à internet et à toutes les ressources système.

📊 Comportement observé :

  • Sur 32 démarrages consécutifs, une promotion McAfee est apparue 31 fois.
  • L’offre McAfee propose un essai de 30 jours se convertissant en abonnement payant.
  • Le comportement affecte des modèles récents (LG UltraGear 34GX900A-B) et anciens (LG UltraFine 32UN880-B, acheté 3 ans plus tôt).
  • Des signalements similaires remontent à au moins 2024.

🔐 Implications de sécurité :

  • L’application fonctionne hors sandbox avec des droits étendus, sans que l’utilisateur l’ait demandé.
  • Le mécanisme d’association d’applications à des métadonnées de périphériques dans Windows est exploité pour installer un logiciel promotionnel sans consentement clair.
  • Android Authority qualifie l’application d’adware fonctionnel.
  • Aucune preuve de vol de fichiers ou d’informations privées n’est mentionnée.

🏢 Responsabilités : Ni LG ni Microsoft n’avaient publiquement expliqué ou modifié ce comportement au moment de la publication.

📌 Type d’article : Article de presse spécialisée documentant un comportement non sollicité d’installation logicielle par un fabricant de matériel, soulevant des questions de confidentialité et de sécurité liées au modèle d’autorisation de Windows.

🧠 TTPs et IOCs détectés

TTP

  • T1554 — Compromise Host Software Binary (Persistence)
  • T1547.001 — Boot or Logon Autostart Execution: Registry Run Keys / Startup Folder (Persistence)
  • T1195.002 — Supply Chain Compromise: Compromise Software Supply Chain (Initial Access)

Malware / Outils

  • LG Monitor App Installer (other)

🔴 Indice de vérification factuelle : 30/100 (basse)

  • ⬜ hackread.com — source non référencée (0pts)
  • ✅ 4424 chars — texte complet (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://hackread.com/lg-monitors-install-adware-app-windows-pcs/

🖴 Archive : https://web.archive.org/web/20260723072853/https://hackread.com/lg-monitors-install-adware-app-windows-pcs/