O que aconteceu com os monitores LG e o Windows Update

Em julho de 2026, pesquisadores e usuários descobriram algo preocupante: monitores da LG estavam instalando softwares no computador sem pedir nenhuma permissão e sem que o usuário percebesse. O mecanismo usado foi, surpreendentemente, a própria infraestrutura do Windows Update - o mesmo sistema que você usa para manter o Windows seguro e atualizado.

A LG usou o Microsoft Partner Center, que permite que fabricantes de hardware publiquem drivers e softwares complementares através dos servidores da Microsoft. O problema e que, além de drivers legítimos, a empresa também distribuiu aplicativos como o LG On-Screen Control e o LG Bridge - sem o consentimento explicito do usuário.

A noticia gerou enorme repercussão no Hacker News, com mais de 340 comentários e quase 700 votos positivos, refletindo a indignação da comunidade dev sobre o uso indevido de um canal de atualização confiável para distribuir bloatware.

Como o Windows Update permite esse tipo de instalação

O Windows Update não serve apenas para patches de segurança. O sistema tem uma categoria chamada Atualizações Opcionais de Hardware que permite a fabricantes publicar drivers e softwares complementares. Em tese, serve para facilitar a instalação de drivers de impressoras, placas de vídeo e monitores.

O problema começa quando fabricantes abusam desse canal. Nas configurações padrão do Windows, muitos PCs com Windows 11 tem a opcao de baixar automaticamente atualizações opcionais ativada, especialmente em ambientes corporativos com políticas de grupo que forçam atualizações automáticas.

A LG aparentemente registrou esses softwares como componentes de dispositivo - uma categoria que pode passar pelo filtro de atualizações automáticas sem a confirmação explicita do usuário. Isso e tecnicamente permitido pelo programa de parceiros da Microsoft, mas eticamente questionável e viola a expectativa básica de consentimento.

⚠️
Atenção

Se você tem um monitor LG conectado a um PC com Windows, verifique se os softwares LG On-Screen Control e LG Bridge foram instalados sem a sua autorização.

Quais softwares foram instalados e quais são os riscos

Os principais softwares identificados foram o LG On-Screen Control (ferramenta para ajustar brilho, contraste e entradas do monitor via software) e o LG Bridge (aplicativo para sincronizar smartphones LG com o PC - sim, de um produto descontinuado em 2019). Ambos são softwares legítimos da LG, mas o problema e a forma como chegaram ao computador.

Os riscos diretos incluem:

  • Privacidade: softwares instalados sem consentimento podem coletar dados de uso e telemetria sem que o usuário saiba.
  • Superfície de ataque: cada programa adicional no sistema e uma porta a mais que pode ter vulnerabilidades.
  • Desempenho: aplicativos rodando em segundo plano consomem memoria e CPU sem que você tenha escolhido instala-los.
  • Confiança: o abuso do canal do Windows Update mina a confiança num dos mecanismos de segurança mais importantes do Windows.
🔴
Cuidado

O LG Bridge foi criado para sincronizar smartphones LG - uma linha descontinuada em 2019. Ter esse software instalado automaticamente em 2026 não faz nenhum sentido prático e só aumenta a superfície de ataque do sistema.

Como verificar se você foi afetado: passo a passo

Verificar se os softwares da LG foram instalados silenciosamente no seu computador e simples. Siga estes passos na sequência.

Passo 1: Abra o Gerenciador de Tarefas (Ctrl+Shift+Esc) e va em Processos. Procure por processos com LG no nome rodando em segundo plano sem você ter aberto nada.

Passo 2: Va em Configurações e depois Aplicativos e depois Aplicativos instalados e filtre por LG. Se aparecer LG On-Screen Control ou LG Bridge sem que você os tenha instalado, você foi afetado. Verifique também a data de instalação - se bate com uma atualização recente do Windows, e sinal claro.

# Verificar programas LG instalados via PowerShell
Get-Package | Where-Object {$_.Name -like "*LG*"} | Select-Object Name, Version, Source

# Ver histórico do Windows Update
Get-WinEvent -LogName "Microsoft-Windows-WindowsUpdateClient/Operational" | Where-Object {$_.Id -eq 19 -and $_.Message -like "*LG*"} | Select-Object TimeCreated, Message -First 10

Se o primeiro comando retornar pacotes com LG no nome e Source como Windows Update ou msi, você tem a confirmação de que foram instalados pelo canal de atualizações da Microsoft.

Exemplo prático: como remover e bloquear novas instalações

Se você encontrou os softwares da LG instalados sem sua permissão, aqui esta o passo a passo para remover e impedir que voltem. O processo leva menos de cinco minutos.

Remover via Configurações: Va em Configurações e depois Aplicativos e depois Aplicativos instalados, encontre LG On-Screen Control e LG Bridge, clique nos três pontos laterais e selecione Desinstalar. Confirme a desinstalação para cada um.

Bloquear instalações automáticas de drivers de terceiros via registro do Windows. Execute o PowerShell como administrador e rode o comando abaixo:

# Bloquear instalação automática de drivers de fabricantes via Windows Update
# Execute como administrador
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" /v "ExcludeWUDriversInQualityUpdate" /t REG_DWORD /d 1 /f

# Confirmar que a chave foi criada
reg query "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" /v "ExcludeWUDriversInQualityUpdate"

Essa chave de registro impede que drivers e softwares de fabricantes sejam instalados automaticamente via Windows Update. Você ainda pode instalar drivers manualmente acessando o Gerenciador de Dispositivos quando necessário.

Comparação com casos similares na historia da segurança

Este não e o primeiro caso de fabricante de hardware abusando de canais de confiança para instalar software. O caso mais famoso foi o Superfish da Lenovo em 2015: um adware pre-instalado que interceptava conexões HTTPS, criando uma vulnerabilidade crítica em todos os notebooks Lenovo vendidos naquele período. O FBI chegou a emitir alerta sobre o problema.

A Dell também teve problemas similares com o eDellRoot em 2015, um certificado raiz instalado em notebooks que permitia ataques man-in-the-middle. Em ambos os casos, a resposta corporativa foi lenta e só veio após pressão pública intensa da comunidade de segurança.

O caso da LG e diferente porque usa o Windows Update - um canal que os usuários aprenderam a confiar para proteger seus sistemas. Isso e mais grave do ponto de vista de confiança institucional, mesmo que os softwares em si sejam menos maliciosos que o Superfish.

Pontos positivos e limitações da situação

Do lado positivo: os softwares instalados pela LG (On-Screen Control e LG Bridge) são funcionais e não são malware. Eles fazem o que prometem. Muitos usuários com monitores LG inclusive preferem ter o On-Screen Control para ajustar brilho e contraste sem precisar dos botões físicos do monitor.

Do lado negativo: o principio de que o software só chega se eu pedir foi violado. Qualquer empresa cadastrada no Microsoft Partner Center pode registrar softwares e usar o canal do Windows Update para distribuição em massa. A Microsoft não revisa o conteúdo com o mesmo rigor que aplica a atualizações de segurança do sistema operacional.

Outra limitação importante: o Windows não oferece uma forma simples e visível de ver o que foi instalado pelo Windows Update separado do que o usuário instalou manualmente. Essa falta de transparência torna o problema mais difícil de detectar para usuários comuns que não monitoram ativamente o sistema.

Casos de uso reais: quem e mais afetado

Desenvolvedores com setup multi-monitor: Quem usa dois ou três monitores LG para programar tem mais chance de ter sido afetado, pois geralmente trabalha em ambientes Windows com updates automáticos ativados e não monitora instalações de hardware com frequência.

Empresas com Windows Update gerenciado via WSUS: Ambientes corporativos que usam o Windows Server Update Services podem ter distribuído esses softwares para toda a frota de máquinas, sem que o time de TI soubesse. Um departamento de 200 máquinas com monitores LG pode ter recebido o LG Bridge em todas elas.

Usuários domésticos com Windows 11 Home: O Windows 11 Home tem atualizações automáticas forcadas e menor controle sobre o que é instalado, tornando esses usuários mais vul­neraveis a esse tipo de instalação silenciosa.

Profissionais em home office: Quem trabalha em casa com monitor externo LG e notebook corporativo pode ter criado um conflito entre as políticas de segurança da empresa e o software instalado pelo fabricante do monitor - gerando um risco não mapeado pelo time de segurança.

Dicas e boas práticas de segurança

💡
Dica

Revise mensalmente os aplicativos instalados no seu Windows. Use o comando Get-Package no PowerShell para listar tudo e compare com o que você lembra de ter instalado. Leva menos de dois minutos.

🚀
Pro tip

Use o Winget para auditar programas instalados: execute winget list no terminal e compare com o esperado. Configure alertas no seu SIEM ou ferramenta de endpoint para detectar instalações novas automaticamente.

⚠️
Atenção

Em ambientes corporativos, configure o WSUS ou Intune para aprovar manualmente atualizações opcionais de hardware antes de distribuir para a frota. Isso evita surpresas como essa da LG chegando a centenas de máquinas de uma vez.

💡
Dica

Verifique as configurações de Atualizações Opcionais no Windows Update mensalmente. Acesse Configurações e depois Windows Update e depois Opcoes avançadas e depois Atualizações opcionais para ver e controlar o que esta pendente.

Vale a pena se preocupar com isso?

Sim, mas com proporção. Os softwares instalados pela LG neste caso não são maliciosos - são ferramentas legítimas para controle de monitor. O problema real e o precedente: se a LG pode fazer isso usando o canal do Windows Update, outros fabricantes também podem. E nem todos terão intenções tao benignas.

Para usuários individuais: verifique se os softwares estão presentes, decida conscientemente se quer manterem ou remover, e aplique a chave de registro para bloquear instalações automáticas de drivers de terceiros se preferir controle total do que roda na sua máquina.

O próximo passo concreto: abra o PowerShell agora, rode Get-Package | Where-Object {$_.Name -like '*LG*'} e veja o que aparece. Leva dez segundos e você vai saber exatamente o que esta instalado na sua máquina relacionado a LG.