Menurut firma keselamatan siber Huntress, ClickFix mencetuskan lebih 53% daripada semua aktiviti pemuat perisian hasad pada tahun 2025 . Pelbagai sumber menggambarkan ini sebagai "lebih separuh" daripada serangan penghantaran perisian hasad pada tahun tersebut
. Teknik ini telah berkembang kepada sekurang-kurangnya enam varian berbeza, menyasarkan Windows, macOS, dan Linux, dan menghantar segala-galanya daripada pencuri maklumat kepada pemuat ransomware
.
Paste Protect menggabungkan dua lapisan pelengkap yang menyekat serangan berasaskan klipbor pada titik yang berbeza:
Perlindungan Rampasan (ciri sedia ada) – Lapisan ini, pertama kali diperkenalkan pada tahun 2021, menghalang aplikasi luaran daripada secara senyap menukar kandungan klipbor dengan sesuatu yang berbahaya . Sebagai contoh, ia menghentikan apl latar belakang daripada menggantikan alamat dompet mata wang kripto atau nombor akaun bank yang disalin dengan yang berniat jahat
.
Perlindungan Suntikan (baharu) – Ini adalah penambahan teras untuk serangan ClickFix. Ia memantau aktiviti klipbor dalam masa nyata untuk arahan yang berpotensi berniat jahat yang disalin oleh pengguna atau yang diletakkan oleh laman web pada klipbor . Ciri ini menggunakan teknik pengesanan yang disesuaikan khusus untuk sistem pengendalian Windows, macOS, dan Linux untuk mengenal pasti corak yang dikaitkan dengan skrip berniat jahat dan arahan cengkerang
. Jika ancaman dikesan, tindakan salinan akan disekat serta-merta
.
Apabila Paste Protect mengesan serangan berasaskan klipbor, pelayar bertindak balas dengan beberapa penunjuk visual:
Untuk pemaju yang bekerja dengan sumber arahan yang dipercayai, ciri ini boleh diatasi atau tapak tertentu boleh disenarai putih dalam tetapan .
Pelaksanaan asli pada peringkat klipbor – Tidak seperti sambungan pihak ketiga atau perisian antivirus yang mengimbas selepas kejadian, Paste Protect dibina terus ke dalam pelayar itu sendiri, memintas aktiviti klipbor sebelum arahan berniat jahat sampai ke terminal .
Pintasan kejuruteraan sosial – Serangan ClickFix secara unik memintas pertahanan tradisional kerana pengguna secara sukarela menyalin dan menampal arahan berniat jahat itu sendiri, menjadikan pengesanan tingkah laku yang disasarkan pengguna adalah penting . Pendekatan Opera menghentikan serangan di klipbor, titik terakhir sebelum pelaksanaan
.
Diaktifkan secara lalai merentas platform – Ciri ini dihantar diaktifkan secara lalai dan berfungsi pada Windows, macOS, dan Linux tanpa sebarang persediaan atau konfigurasi pengguna .
Paste Protect tersedia serta-merta sebagai kemas kini percuma kepada semua pengguna pelayar desktop Opera . Ia dibina ke dalam pelayar, diaktifkan secara lalai, dan tidak memerlukan sebarang tindakan daripada pengguna untuk mula berfungsi
. Ciri ini dilancarkan sebagai sebahagian daripada versi pelayar desktop Opera 134, dengan catatan changelog mengesahkan pelaksanaan perkhidmatan Perlindungan Suntikan, pemadanan corak, dan pemintasan API klipbor
.