오페라가 2026년 7월 2일, 데스크톱 브라우저에 'Paste Protect'라는 클립보드 보안 기능을 기본 활성화 상태로 출시했다. 이는 ClickFix 스타일의 클립보드 기반 공격을 막는 최초의 메이저 브라우저 기본 방어 기능이다.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What new security feature did Opera launch on July 1, 2026, how does its two-layer defense — Hija. Article summary: Here are the verified facts based on official and reputable sources:. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026년 7월 2일, 오페라(Opera) 사가 데스크톱 브라우저에 기본 탑재되는 새로운 클립보드 보안 기능 **'Paste Protect'**를 발표했다 . 회사 측은 이 기능이 ClickFix(클릭픽스) 스타일의 사이버 공격을 막기 위해 설계된 최초의 메이저 브라우저 네이티브 보호 및 경고 시스템이라고 밝혔다
. ClickFix는 최근 몇 년 사이 가장 널리 퍼진 악성코드 유포 수법 중 하나로 자리 잡았다
.
ClickFix는 사용자가 가짜 CAPTCHA(캡차)나 오류 메시지 같은 일반적인 문제 해결 화면으로 위장해, 악성 명령어를 직접 복사해 컴퓨터 터미널(명령 프롬프트, 파워셸, 터미널 등)에 붙여넣고 실행하도록 유도하는 사회공학 기법이다 . 이 수법은 2023년 말~2024년 초에 처음 등장해 두각을 나타냈으며, 2025년 상반기에는 무려 500% 이상 급증해 피싱(Phishing) 다음으로 가장 흔한 공격 벡터가 되었다
.
사이버 보안 기업 헌트리스(Huntress)에 따르면, ClickFix는 2025년 전체 악성코드 로더(Loader) 활동의 53% 이상을 차지했다 . 여러 소식통들은 이 수치를 '2025년 악성코드 유포 공격의 절반 이상'이라고 묘사한다
. 이 기법은 현재 최소 6가지 이상의 변종으로 진화했으며, 윈도우(Windows), 맥(macOS), 리눅스(Linux) 등 모든 주요 운영체제를 표적으로 삼고, 정보 탈취 악성코드(infostealer)부터 랜섬웨어 로더까지 다양한 악성코드를 유포한다
.
Paste Protect는 서로 다른 지점에서 클립보드 공격을 차단하는 두 가지 보완 계층을 결합한다:
하이재킹 방어(기존 기능) – 2021년에 처음 도입된 이 계층은 외부 애플리케이션이 사용자도 모르게 클립보드 내용을 악의적인 내용으로 교체하는 것을 방지한다 . 예를 들어, 백그라운드 앱이 복사된 암호화폐 지갑 주소나 은행 계좌 번호를 해커의 것으로 몰래 바꿔치기하는 것을 막는다
.
인젝션 방어(신규 기능) – ClickFix 공격에 대응하는 핵심 추가 기능이다. 사용자가 복사했거나 웹사이트가 클립보드에 넣은 잠재적 악성 명령어를 실시간으로 모니터링한다 . 이 기능은 윈도우, 맥, 리눅스 운영체제에 맞춤화된 탐지 기술을 사용해 악성 스크립트 및 셸 명령어와 관련된 패턴을 식별한다
. 위협이 감지되면 복사 동작 자체가 즉시 차단된다
.
Paste Protect가 클립보드 공격을 감지하면 브라우저는 여러 시각적 표시를 통해 사용자에게 알린다:
개발자 등 신뢰할 수 있는 명령어 소스를 사용해야 하는 사용자를 위해, 이 기능을 재정의하거나 특정 사이트를 설정에서 화이트리스트에 추가할 수 있다 .
오페라의 주장은 다음 세 가지 핵심 차별점에 기반한다 :
클립보드 수준의 네이티브 구현 – 타사 확장 프로그램이나 백신 소프트웨어가 사후에 스캔하는 방식과 달리, Paste Protect는 브라우저 자체에 내장되어 악성 명령어가 터미널에 도달하기 전에 클립보드 활동을 가로챈다 .
사회공학적 우회 공격에 대한 방어 – ClickFix 공격은 사용자가 자발적으로 악성 명령어를 복사해 붙여넣도록 만들기 때문에 기존 보안 체계를 독특한 방식으로 우회한다. 따라서 사용자 행동을 표적으로 한 탐지가 필수적이다 . 오페라의 접근 방식은 명령어가 실행되기 직전의 마지막 지점인 클립보드에서 공격을 차단한다
.
플랫폼 전반 기본 활성화 – 이 기능은 사용자의 별도 설정 없이 기본으로 활성화된 상태로 제공되며, 윈도우, 맥, 리눅스에서 모두 작동한다 .
Paste Protect는 모든 Opera 데스크톱 브라우저 사용자에게 무료 업데이트를 통해 즉시 이용 가능하다 . 브라우저에 내장되어 있으며 기본적으로 활성화되어 있어 사용자가 별도로 조치를 취할 필요가 없다
. 이 기능은 Opera 데스크톱 브라우저 버전 134의 일부로 출시되었으며, 변경 로그에는 인젝션 방어 서비스, 패턴 매칭, 클립보드 API 차단 구현 내용이 확인된다
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
오페라가 2026년 7월 2일, 데스크톱 브라우저에 'Paste Protect'라는 클립보드 보안 기능을 기본 활성화 상태로 출시했다. 이는 ClickFix 스타일의 클립보드 기반 공격을 막는 최초의 메이저 브라우저 기본 방어 기능이다.
오페라가 2026년 7월 2일, 데스크톱 브라우저에 'Paste Protect'라는 클립보드 보안 기능을 기본 활성화 상태로 출시했다. 이는 ClickFix 스타일의 클립보드 기반 공격을 막는 최초의 메이저 브라우저 기본 방어 기능이다. ClickFix는 사용자 스스로 악성 명령어를 복사해 터미널에 붙여넣도록 속이는 사회공학 기법으로, 보안 업체 헌트리스(Huntress)에 따르면 2025년 전체 악성코드 로더 활동의 53% 이상을 차지했다.
Paste Protect는 기존 하이재킹 방어(Hijack Protection)와 새로운 인젝션 방어(Injection Protection)를 결합해 위협을 실시간 감지하고 복사 자체를 차단한다.