ClickFix er en social manipulationsteknik, der narrer brugere til selv at kopiere og indsætte ondsindede kommandoer i computerens terminal, ofte forklædt som rutinemæssige fejlfindingsprompter som falske CAPTCHA'er eller fejlmeddelelser . Teknikken opstod for alvor omkring slutningen af 2023 og begyndelsen af 2024 og oplevede en stigning på over 500% i første halvdel af 2025, hvilket gør den til den næstmest almindelige angrebsvektor globalt efter phishing .
Ifølge sikkerhedsfirmaet Huntress var ClickFix ansvarlig for over 53% af al malware-loader-aktivitet i 2025 . Flere kilder beskriver det som "mere end halvdelen" af alle malware-distributionsangreb det år . Teknikken har udviklet sig til mindst seks forskellige varianter, der retter sig mod Windows, macOS og Linux og distribuerer alt fra infostealers til ransomware-loadere .
Paste Protect kombinerer to komplementære lag, der blokerer angreb på udklipsholderen på forskellige tidspunkter:
Hijack Protection (eksisterende funktion) – Dette lag, der først blev introduceret i 2021, forhindrer eksterne applikationer i lydløst at udskifte udklipsholderens indhold med noget skadeligt . For eksempel forhindrer det en baggrundsapp i at erstatte en kopieret cryptocurrency-adresse eller et bankkontonummer med en ondsindet adresse .
Injection Protection (ny) – Dette er kernefunktionen til ClickFix-angreb. Den overvåger udklipsholderens aktivitet i realtid for potentielt ondsindede kommandoer, som brugeren har kopieret, eller som et websted har placeret på udklipsholderen . Funktionen bruger detektionsteknikker, der er skræddersyet til Windows, macOS og Linux for at identificere mønstre forbundet med ondsindede scripts og shell-kommandoer . Hvis en trussel opdages, bliver kopieringshandlingen straks blokeret .
Når Paste Protect opdager et angreb via udklipsholderen, reagerer browseren med flere visuelle indikatorer:
For udviklere, der arbejder med betroede kommandokilder, kan funktionen tilsidesættes, eller specifikke websteder kan godkendes i indstillingerne .
Operas påstand hviler på tre væsentlige forskelle :
Indbygget implementering på udklipsholderniveau – I modsætning til tredjepartsudvidelser eller antivirussoftware, der scanner bagefter, er Paste Protect bygget direkte ind i browseren og opsnapper udklipsholderaktivitet, før en ondsindet kommando når terminalen .
Omgåelse af social manipulation – ClickFix-angreb omgår unikt traditionelle forsvar, fordi brugeren frivilligt kopierer og indsætter den ondsindede kommando, hvilket gør brugerrettet adfærdsdetektion afgørende . Operas tilgang stopper angrebet ved udklipsholderen, det sidste punkt før eksekvering .
Standardaktiveret på tværs af platforme – Funktionen leveres som standard aktiveret og fungerer på Windows, macOS og Linux uden nogen brugeropsætning eller konfiguration .
Paste Protect er tilgængelig med det samme som en gratis opdatering til alle Opera-brugere på desktop . Den er indbygget i browseren, aktiveret som standard og kræver ingen handling fra brugeren for at begynde at fungere . Funktionen blev rullet ud som en del af Opera desktop-browser version 134, med changelog-poster, der bekræfter implementeringen af Injection Protection-tjenesten, mønstergenkendelse og opsnapning af udklipsholder-API .