Kyberturvallisuusyritys Huntressin mukaan ClickFix aiheutti yli 53 % kaikesta haittaohjelmien lataustoiminnasta vuonna 2025 . Useat lähteet kuvaavat määrää "yli puoleksi" haittaohjelmien levityshyökkäyksistä
. Tekniikasta on kehittynyt ainakin kuusi eri muunnelmaa, jotka kohdistuvat Windows-, macOS- ja Linux-käyttöjärjestelmiin ja levittävät kaikkea tietovarasohjelmista kiristysohjelmiin
.
Paste Protect yhdistää kaksi toisiaan täydentävää kerrosta, jotka estävät leikepöytäpohjaiset hyökkäykset eri vaiheissa:
Hijack Protection (aiemmin käytössä) – Tämä kerros, joka esiteltiin ensimmäisen kerran vuonna 2021, estää ulkopuolisia sovelluksia vaihtamasta leikepöydän sisältöä huomaamatta haitalliseksi . Se estää esimerkiksi taustasovellusta korvaamasta kopioidun kryptovaluuttalompakon osoitetta tai pankkitilin numeroa haitallisella
.
Injection Protection (uusi) – Tämä on ClickFix-hyökkäysten torjunnan ydin. Se tarkkailee leikepöydän toimintaa reaaliajassa ja tunnistaa mahdollisesti haitallisia komentoja, jotka käyttäjä on kopioinut tai jotka verkkosivusto on asettanut leikepöydälle . Ominaisuus käyttää erityisesti Windows-, macOS- ja Linux-järjestelmille räätälöityjä tunnistustekniikoita haitallisten komentosarjojen ja komentorivikomentojen havaitsemiseksi
. Jos uhka havaitaan, kopiointi estetään välittömästi
.
Kun Paste Protect havaitsee leikepöytähyökkäyksen, selain antaa useita visuaalisia varoituksia:
Kehittäjille ja niille, jotka työskentelevät luotettavien komentolähteiden kanssa, ominaisuuden voi ohittaa tai tietyt sivustot voidaan lisätä poikkeuslistalle asetuksista .
Natiivitoteutus leikepöytätasolla – Toisin kuin kolmannen osapuolen laajennukset tai virustorjuntaohjelmat, jotka skannaavat jälkikäteen, Paste Protect on rakennettu suoraan selaimeen ja sieppaa leikepöydän tapahtumat ennen kuin haitallinen komento ehtii päätteeseen .
Sosiaalisen manipuloinnin kiertäminen – ClickFix-hyökkäykset ohittavat perinteiset puolustusmekanismit, koska käyttäjä itse kopioi ja liittää haitallisen komennon. Tämä tekee käyttäytymisen tunnistukseen perustuvasta suojasta välttämätöntä . Operan lähestymistapa pysäyttää hyökkäyksen leikepöydällä, viimeisessä vaiheessa ennen suoritusta
.
Oletuksena päällä kaikilla alustoilla – Ominaisuus on valmiiksi käytössä ja toimii Windowsissa, macOS:ssä ja Linuxissa ilman käyttäjän toimenpiteitä .
Paste Protect on heti saatavilla ilmaisena päivityksenä kaikille Operan työpöytäselaimen käyttäjille . Se on rakennettu selaimeen, oletuksena päällä eikä vaadi käyttäjältä mitään toimenpiteitä
. Ominaisuus otettiin käyttöön Operan työpöytäversion 134 yhteydessä, ja muutosloki vahvistaa Injection Protection -palvelun, kuvioiden tunnistuksen ja leikepöytäliittymän sieppauksen käyttöönoton
.