Podle bezpečnostní firmy Huntress stál ClickFix v roce 2025 za více než 53 % veškeré aktivity malwarových loaderů . Řada zdrojů tuto hodnotu popisuje jako „více než polovinu“ útoků doručujících malware v daném roce
. Technika se od té doby vyvinula v nejméně šest různých variant, cílí na Windows, macOS i Linux a šíří všechno od krádeží dat po ransomwarové loadery
.
Paste Protect kombinuje dvě vrstvy, které blokují útoky na schránku v různých fázích:
Hijack Protection (stávající funkce) – Tato vrstva, představená už v roce 2021, brání externím aplikacím v tichém nahrazení obsahu schránky škodlivým obsahem . Znemožňuje například tomu, aby aplikace na pozadí vyměnila zkopírovanou adresu kryptoměnové peněženky nebo číslo bankovního účtu za podvodné
.
Injection Protection (novinka) – Jádro ochrany proti ClickFix útokům. Tato vrstva v reálném čase monitoruje aktivitu schránky a odhaluje potenciálně škodlivé příkazy – ať už je uživatel zkopíroval sám, nebo je na schránku umístila webová stránka . Využívá detekční techniky přizpůsobené přímo pro Windows, macOS a Linux, které rozpoznávají vzorce typické pro škodlivé skripty a příkazy shellu
. Pokud je hrozba odhalena, kopírování je okamžitě zablokováno
.
Když Paste Protect odhalí útok na schránku, prohlížeč zareaguje několika vizuálními signály:
Pro vývojáře, kteří pracují s důvěryhodnými zdroji příkazů, je možné funkci přepsat v nastavení nebo konkrétní weby přidat na seznam povolených .
Implementace přímo na úrovni schránky – Na rozdíl od doplňků třetích stran nebo antivirových programů, které skenují až dodatečně, je Paste Protect zabudován přímo do prohlížeče a zachycuje aktivitu schránky dříve, než se škodlivý příkaz vůbec dostane k terminálu .
Obrana proti sociálnímu inženýrství – ClickFix útoky specificky obcházejí tradiční bezpečnostní opatření, protože uživatel škodlivý příkaz kopíruje a vkládá dobrovolně. Klíčová je proto detekce zaměřená na chování uživatele . Opera zastaví útok právě u schránky – na posledním místě před spuštěním
.
Automaticky zapnutá ochrana napříč platformami – Funkce je ve výchozím nastavení aktivní a funguje na Windows, macOS i Linux bez nutnosti jakéhokoli nastavování nebo konfigurace ze strany uživatele .
Paste Protect je k dispozici okamžitě jako bezplatná aktualizace pro všechny uživatele desktopové verze Opery . Je zabudovaná přímo v prohlížeči, ve výchozím nastavení zapnutá a nevyžaduje žádnou akci ze strany uživatele, aby začala fungovat
. Funkce byla nasazena v rámci desktopové verze Opery číslo 134, jejíž changelog potvrzuje implementaci služby Injection Protection, porovnávání vzorů a zásah do API schránky
.