Menurut firma keamanan siber Huntress, ClickFix memicu lebih dari 53% seluruh aktivitas malware loader pada tahun 2025 . Banyak sumber menggambarkannya sebagai "lebih dari setengah" serangan pengiriman malware pada tahun itu
. Teknik ini telah berevolusi menjadi setidaknya enam varian berbeda, menargetkan Windows, macOS, dan Linux, serta mengirimkan segala jenis muatan mulai dari pencuri-info hingga ransomware
.
Paste Protect menggabungkan dua lapisan yang saling melengkapi untuk memblokir serangan berbasis clipboard di titik yang berbeda:
Hijack Protection (fitur yang sudah ada) – Lapisan ini, pertama kali diperkenalkan pada tahun 2021, mencegah aplikasi eksternal diam-diam menukar isi clipboard dengan konten berbahaya . Misalnya, lapisan ini menghentikan aplikasi latar yang mengganti alamat dompet kripto atau nomor rekening bank yang disalin dengan yang palsu
.
Injection Protection (baru) – Ini adalah tambahan inti untuk melawan serangan ClickFix. Fitur ini memonitor aktivitas clipboard secara real-time untuk mendeteksi perintah yang berpotensi berbahaya, baik yang disalin oleh pengguna atau yang ditempatkan oleh situs web ke clipboard . Fitur ini menggunakan teknik deteksi yang disesuaikan secara khusus untuk sistem operasi Windows, macOS, dan Linux guna mengidentifikasi pola yang terkait dengan skrip dan perintah shell berbahaya
. Jika ancaman terdeteksi, aksi salin (copy) akan diblokir seketika
.
Saat Paste Protect mendeteksi serangan berbasis clipboard, browser akan merespons dengan beberapa indikator visual:
Bagi para pengembang yang bekerja dengan sumber perintah tepercaya, fitur ini dapat ditimpa atau situs tertentu dapat dimasukkan ke daftar putih di pengaturan .
Implementasi asli di tingkat clipboard – Tidak seperti ekstensi pihak ketiga atau perangkat lunak antivirus yang memindai setelah kejadian, Paste Protect terpasang langsung ke dalam browser itu sendiri, mencegat aktivitas clipboard sebelum perintah berbahaya sempat mencapai terminal .
Mengakali rekayasa sosial – Serangan ClickFix secara unik melewati pertahanan tradisional karena pengguna dengan sukarela menyalin dan menempelkan perintah berbahaya itu sendiri, sehingga deteksi perilaku yang menargetkan pengguna menjadi sangat penting . Pendekatan Opera menghentikan serangan di clipboard, titik terakhir sebelum eksekusi
.
Aktif bawaan di semua platform – Fitur ini dikirimkan dalam keadaan aktif secara default dan berfungsi di Windows, macOS, dan Linux tanpa perlu pengaturan atau konfigurasi dari pengguna .
Paste Protect tersedia segera sebagai pembaruan gratis untuk semua pengguna browser desktop Opera . Fitur ini sudah terpasang di browser, aktif secara default, dan tidak memerlukan tindakan apa pun dari pengguna untuk mulai bekerja
. Fitur ini diluncurkan sebagai bagian dari Opera versi desktop 134, dengan catatan perubahan (changelog) yang mengonfirmasi implementasi layanan Injection Protection, pencocokan pola, dan pencegatan API clipboard
.