Según la empresa de ciberseguridad Huntress, ClickFix fue el responsable de más del 53% de toda la actividad de los 'cargadores' (loaders) de malware en 2025 . Múltiples fuentes describen esta cifra como "más de la mitad" de los ataques de distribución de malware ese año
. La técnica ha evolucionado hasta tener al menos seis variantes distintas, atacando sistemas Windows, macOS y Linux, y distribuyendo desde robadores de información (infostealers) hasta programas de secuestro de datos (ransomware)
.
Paste Protect combina dos capas complementarias que bloquean los ataques basados en el portapapeles en diferentes puntos:
Protección contra secuestros (Hijack Protection, función existente) – Esta capa, introducida por primera vez en 2021, evita que aplicaciones externas reemplacen silenciosamente el contenido del portapapeles por algo dañino . Por ejemplo, impide que una aplicación en segundo plano sustituya una dirección de billetera de criptomonedas o un número de cuenta bancaria copiados por uno malicioso
.
Protección contra inyecciones (Injection Protection, la nueva función) – Esta es la adición principal para combatir los ataques ClickFix. Monitoriza la actividad del portapapeles en tiempo real en busca de comandos potencialmente maliciosos que el usuario haya copiado o que un sitio web haya colocado en el portapapeles . La función utiliza técnicas de detección específicamente adaptadas para los sistemas operativos Windows, macOS y Linux, con el fin de identificar patrones asociados con scripts y comandos de shell maliciosos
. Si se detecta una amenaza, la acción de copia se bloquea de inmediato
.
Cuando Paste Protect detecta un ataque basado en el portapapeles, el navegador responde con múltiples indicadores visuales:
Para los desarrolladores que trabajan con fuentes de comandos confiables, la función se puede anular o se pueden incluir sitios específicos en una lista blanca en la configuración .
Implementación nativa a nivel de portapapeles – A diferencia de las extensiones de terceros o el software antivirus que escanean después del hecho, Paste Protect está integrado directamente en el navegador, interceptando la actividad del portapapeles antes de que un comando malicioso llegue a una terminal .
Derrota de la ingeniería social – Los ataques ClickFix evaden las defensas tradicionales de una manera única, porque el propio usuario copia y pega voluntariamente el comando malicioso. Esto hace que la detección conductual dirigida al usuario sea esencial . El enfoque de Opera detiene el ataque en el portapapeles, el último punto antes de la ejecución
.
Activado por defecto en todas las plataformas – La función se envía activada por defecto y funciona en Windows, macOS y Linux sin necesidad de configuración por parte del usuario .
Paste Protect está disponible de inmediato como una actualización gratuita para todos los usuarios del navegador de escritorio Opera . Está integrado en el navegador, activado por defecto y no requiere ninguna acción por parte del usuario para empezar a funcionar
. La función se implementó como parte de la versión 134 del navegador de escritorio de Opera, con entradas en el registro de cambios que confirman la implementación del servicio de protección contra inyecciones, la coincidencia de patrones y la interceptación de la API del portapapeles
.