특정 LG 모니터를 Windows PC에 연결하면, 동의 화면 없이 Windows Update를 통해 "LG Monitor App Installer"가 자동 설치되고, 이 앱이 McAfee 유료 구독을 홍보하는 광고를 표시하는 현상이 확인됐습니다.

LG monitors silently install software through Windows Update without user consent (2026.07.17)
LG monitors silently install software through Windows Update without user consent - VideoCardz.com
Connecting some LG monitors to a Windows PC may automatically install software that promotes McAfee subscriptions.
videocardz.com
DO NOT BUY: LG’s Spyware TVs, Monitors, and Wiretapping Concerns
https://www.youtube.com/watch?v=Q9uefFYe6bM
다음은 AI로 요약한 내용입니다.
작동 방식
Windows가 연결된 디스플레이를 인식하면 LG 확장 프로그램·소프트웨어 컴포넌트 패키지를 가져오고, 이어서 Microsoft Store에서 해당 앱을 설치합니다. Gamers Nexus가 LG UltraGear 34GX900A-B로 재현한 결과, Windows Reliability Monitor 로그상 LG 패키지 설치 약 1분 후 별도 설치 요청·동의 화면 없이 앱이 설치됐습니다. 32회 연속 부팅 중 31회 McAfee 프로모션 광고가 표시됐고(나머지 1회는 LG 유틸리티 광고), McAfee 제안은 30일 무료체험 후 자동으로 유료 전환되는 구조입니다. 설치된 앱은 Windows 시작 프로그램에 자동 등록되어 재부팅할 때마다 광고가 반복됩니다.
권한 문제
Microsoft Store 등록 정보상 이 앱은 인터넷 접근과 "모든 시스템 리소스 사용" 권한을 갖고 있으며, 이는 runFullTrust로 불리는 권한으로 격리된 Windows AppContainer 밖에서 동작할 수 있게 해줍니다. 관리자·SYSTEM 권한 상승이나 파일·개인정보 탈취 증거는 없다고 명시됐지만, 샌드박스 미적용 자체가 보안·프라이버시 우려 사항으로 지적됩니다.
범위
3년 전 구입한 LG UltraFine 32UN880-B에서도 동일 현상이 재현되어 최신 모델에 국한된 문제가 아님이 확인됐습니다. 관련 신고는 최소 2024년부터 있었으나, 최근 몇 주간 신고가 늘어난 것으로 보아 LG가 설치 대상 모델을 확대했거나 광고 빈도를 높였을 가능성이 제기됩니다.
구조적 원인 — Windows의 "기기 연계 앱 자동 설치" 기능
Windows는 제조사가 Store 앱을 기기 메타데이터와 연계해 호환 하드웨어 감지 시 드라이버·유틸리티를 자동 배포할 수 있게 하는 기능을 제공하는데, 이 신뢰 모델이 프로모션성 소프트웨어 배포에도 그대로 악용될 수 있음을 보여준 사례입니다. 대응 방법으로는 Windows 설정에서 앱 제거, 시작 프로그램에서 LG 항목 비활성화, Pro/Enterprise 사용자는 그룹정책에서 "기기 메타데이터 연계 앱 자동 다운로드 방지" 활성화가 제시됐습니다.
추가
모니터 얘기는 아니지만, LG 그램을 포맷하고 다시 윈도우 11을 설치했습니다.
업데이트와 배터리 80% 충전을 설정하기 위해 그램 관리 프로그램을 설치했습니다.
그런데, 최신 버전 설치를 권하면 Windows Store 앱을 설치하라고 합니다. 새로운 프로그램이라고 하니 설치했습니다.
그런데 못 보던 프로그램이 있었습니다. 데이터 복사 프로그램이었습니다.
그 프로그램을 언인스톨했는데 재부팅하니 또 다시 설치되어 있었습니다.
새롭게 앱스토어에서 받은 프로그램 때문일거라고 예상하고 언인스톨했습니다.
제가 프로그램 설치 동의 한적이 없으니 그것도 문제겠지만, 보통 사용자 동의에 관련 내용이 짧게 포함되기도 합니다
'필수 프로그램' 이라고 권하고 있지만 사실 저에게는 필요 없는 프로그램들입니다.
초보자를 위해 권장 프로그램을 설치하겠지만, 필요없는 사용자들도 많습니다.
이런 부분이 기업의 철학인데 여러가지 아쉬움이 큽니다.
추가 2
LG전자 미국법인은 사용자의 TV를 상시 가동형 레지덴셜 프록시 노드로 만드는 webOS 앱들을 앱스토어에서 퇴출시키겠다고 발표했습니다. 개발자들이 이를 제거하지 않으면 앱을 정지시키겠다는 방침입니다.
LG to Ban Residential Proxies from Smart TV Apps
https://krebsonsecurity.com/2026/07/lg-to-ban-residential-proxies-from-smart-tv-apps/
LG to Ban Residential Proxies from Smart TV Apps – Krebs on Security
The home appliance giant LG Electronics USA said this week it plans to suspend any apps built for its smart TVs that turn one’s television into an always-on residential proxy node. The move comes less than a month after researchers found that more than 4
krebsonsecurity.com
'보안위협 (악성코드, 취약점) > 보안위협 뉴스' 카테고리의 다른 글
| 2026년 3월 말 액시오스 (Axios) 공급망 공격 (0) | 2026.07.28 |
|---|---|
| 허깅 페이스 (Hugging Face) 침해 사건 - 공격자는 OpenAI 테스트 AI 그리고 파장 (0) | 2026.07.27 |
| Jadepuffer - AI Agent를 이용한 랜섬웨어 공격 ?! (1) | 2026.07.21 |
| Operation Endgame - 인포스틸러 차단 작전 (0) | 2026.07.16 |
| 유럽 의회 페가수스 (Pegasus) 공격 받아 - 조사자를 감시 (0) | 2026.07.14 |