وفقًا لشركة الأمن السيبراني Huntress، كانت ClickFix مسؤولة عن أكثر من 53% من إجمالي نشاط تحميل البرمجيات الخبيثة (Malware Loader Activity) في عام 2025 . وتشير مصادر متعددة إلى أن هذا الرقم يعني أكثر من نصف هجمات تسليم البرمجيات الخبيثة في تلك السنة
. وقد تطوّرت هذه التقنية إلى ستة أشكال مختلفة على الأقل، تستهدف أنظمة Windows وmacOS وLinux، وتُستخدم لتسليم كل شيء بدءًا من برمجيات سرقة البيانات (Infostealers) وصولاً إلى برمجيات الفدية (Ransomware Loaders)
.
يجمع Paste Protect بين طبقتين متكاملتين تمنعان الهجمات القائمة على الحافظة في نقاط مختلفة:
طبقة حماية الاختطاف (Hijack Protection - موجودة سابقًا) – تم تقديم هذه الطبقة في عام 2021، وهي تمنع التطبيقات الخارجية من استبدال محتوى الحافظة بصمت بمحتوى ضار . على سبيل المثال، تمنع تطبيقًا في الخلفية من استبدال عنوان محفظة عملات رقمية أو رقم حساب مصرفي نسخته بعنوان آخر خبيث
.
طبقة منع الحقن (Injection Protection - الجديدة) – هذا هو الإضافة الجوهرية لمواجهة هجمات ClickFix. تراقب هذه الطبقة نشاط الحافظة في الوقت الفعلي للكشف عن الأوامر التي قد تكون ضارة، سواء نسخها المستخدم أو وضعها موقع ويب على الحافظة . تستخدم الميزة تقنيات كشف مخصصة لأنظمة Windows وmacOS وLinux لتحديد الأنماط المرتبطة بالبرامج الضارة وأوامر شل (Shell Commands)
. إذا تم اكتشاف تهديد، يتم منع عملية النسخ فورًا
.
عند اكتشاف هجوم يعتمد على الحافظة، يستجيب المتصفح بعدة مؤشرات بصرية:
بالنسبة للمطورين أو المستخدمين الذين يتعاملون مع مصادر موثوقة للأوامر، يمكن تجاوز الميزة أو إدراج مواقع معينة في القائمة البيضاء من خلال الإعدادات .
التنفيذ الأصلي على مستوى الحافظة – على عكس الإضافات الخارجية (Extensions) أو برامج مكافحة الفيروسات التي تفحص بعد فوات الأوان، فإن Paste Protect مبني مباشرة في المتصفح نفسه، ويعترض النشاط على الحافظة قبل أن يصل الأمر الضار إلى نافذة الأوامر .
تجاوز الهندسة الاجتماعية – هجمات ClickFix تتجاوز الدفاعات التقليدية بشكل فريد لأن المستخدم هو من ينسخ ويلصق الأمر الضار طواعية، مما يجعل الكشف القائم على سلوك المستخدم أمرًا بالغ الأهمية . نهج أوبرا يوقف الهجوم عند الحافظة، وهي آخر نقطة قبل التنفيذ
.
مفعّلة افتراضيًا عبر المنصات – الميزة تُشحن مفعّلة تلقائيًا وتعمل على Windows وmacOS وLinux دون أي إعداد أو تهيئة من المستخدم .
ميزة Paste Protect متاحة فورًا كتحديث مجاني لجميع مستخدمي متصفح أوبرا المكتبي . إنها مدمجة في المتصفح ومفعّلة افتراضيًا ولا تتطلب أي إجراء من المستخدم لبدء العمل
. تم إطلاق الميزة كجزء من الإصدار 134 من متصفح أوبرا المكتبي، مع إدخالات سجل التغيير التي تؤكد تنفيذ خدمة Injection Protection ومطابقة الأنماط واعتراض واجهة برمجة تطبيقات الحافظة
.