Secondo la società di cybersecurity Huntress, ClickFix ha alimentato oltre il 53% di tutta l'attività di malware loader nel 2025 . Numerose fonti descrivono questa percentuale come "più della metà" degli attacchi di distribuzione malware di quell'anno
. La tecnica si è evoluta in almeno sei diverse varianti, prendendo di mira Windows, macOS e Linux, e veicolando di tutto, dagli infostealer ai loader per ransomware
.
Paste Protect combina due livelli complementari che bloccano gli attacchi basati sul clipboard in punti diversi:
Hijack Protection (funzione esistente) – Questo livello, introdotto per la prima volta nel 2021, impedisce alle applicazioni esterne di sostituire silenziosamente il contenuto degli appunti con qualcosa di dannoso . Ad esempio, impedisce a un'app in background di scambiare l'indirizzo di un portafoglio di criptovalute o un numero di conto bancario copiato con uno malevolo
.
Injection Protection (nuovo) – Questo è il cuore dell'aggiunta per gli attacchi ClickFix. Monitora l'attività del clipboard in tempo reale alla ricerca di comandi potenzialmente dannosi che l'utente ha copiato o che un sito web ha inserito negli appunti . La funzione utilizza tecniche di rilevamento specificamente progettate per i sistemi operativi Windows, macOS e Linux per identificare modelli associati a script e comandi shell malevoli
. Se viene rilevata una minaccia, l'operazione di copia viene bloccata immediatamente
.
Quando Paste Protect rileva un attacco basato sul clipboard, il browser risponde con diversi indicatori visivi:
Per gli sviluppatori che lavorano con fonti di comandi attendibili, la funzione può essere disattivata o è possibile inserire siti specifici nella whitelist dalle impostazioni .
Implementazione nativa a livello di clipboard – A differenza delle estensioni di terze parti o dei software antivirus che scansionano a posteriori, Paste Protect è integrato direttamente nel browser, intercettando l'attività del clipboard prima che un comando malevolo possa mai raggiungere un terminale .
Bypass dell'ingegneria sociale – Gli attacchi ClickFix eludono in modo unico le difese tradizionali perché è l'utente stesso a copiare e incollare volontariamente il comando dannoso, rendendo essenziale il rilevamento comportamentale mirato all'utente . L'approccio di Opera ferma l'attacco al clipboard, l'ultimo punto prima dell'esecuzione
.
Attivazione predefinita su tutte le piattaforme – La funzione viene fornita attivata di default e funziona su Windows, macOS e Linux senza alcuna configurazione o installazione da parte dell'utente .
Paste Protect è disponibile immediatamente come aggiornamento gratuito per tutti gli utenti del browser desktop Opera . È integrato nel browser, attivato per impostazione predefinita e non richiede alcuna azione da parte dell'utente per iniziare a funzionare
. La funzione è stata implementata come parte della versione 134 del browser desktop Opera, con voci nel changelog che confermano l'implementazione del servizio Injection Protection, il pattern matching e l'intercettazione dell'API del clipboard
.