ClickFix er en sosial manipulasjonsteknikk (social engineering) som lurer brukere til å manuelt kopiere og lime inn ondsinnede kommandoer i datamaskinens terminal – ofte forkledd som rutinemessige feilsøkingsmeldinger som falske CAPTCHA-er eller feilmeldinger . Teknikken dukket opp for alvor rundt slutten av 2023 / begynnelsen av 2024, og økte med over 500 % i første halvdel av 2025. Dette gjorde det til den nest vanligste angrepsvektoren globalt, bare slått av phishing .
Ifølge sikkerhetsselskapet Huntress sto ClickFix for over 53 % av all aktivitet knyttet til skadevare-lastere i 2025 . Flere kilder beskriver dette som «mer enn halvparten» av alle skadevareleveranser det året . Teknikken har utviklet seg til minst seks ulike varianter som retter seg mot Windows, macOS og Linux, og leverer alt fra infostealers til løsepengevare-lastere .
Paste Protect kombinerer to komplementære lag som blokkerer utklippstavleangrep på ulike stadier:
Hijack Protection (eksisterende funksjon) – Dette laget, som ble introdusert i 2021, forhindrer at eksterne applikasjoner stille bytter ut innholdet på utklippstavlen med noe skadelig . For eksempel hindrer det at en bakgrunnsapp erstatter en kopiert kryptovaluta-adresse eller kontonummer med en ondsinnet adresse .
Injection Protection (ny funksjon) – Dette er kjernetillegget mot ClickFix-angrep. Det overvåker utklippstavleaktiviteten i sanntid for potensielt ondsinnede kommandoer som en bruker har kopiert, eller som et nettsted har plassert på utklippstavlen . Funksjonen bruker deteksjonsteknikker spesifikt tilpasset Windows, macOS og Linux for å identifisere mønstre forbundet med ondsinnede skript og skallkommandoer . Hvis en trussel oppdages, blir kopieringshandlingen blokkert umiddelbart .
Når Paste Protect oppdager et angrep via utklippstavlen, reagerer nettleseren med flere visuelle indikatorer:
For utviklere som jobber med pålitelige kommandokilder, kan funksjonen overstyres, eller bestemte nettsteder kan hvitelistes i innstillingene .
Operas påstand hviler på tre sentrale forskjeller :
Innebygd implementering på utklippstavlenivå – I motsetning til tredjepartsutvidelser eller antivirusprogramvare som skanner i ettertid, er Paste Protect bygget direkte inn i nettleseren. Det avskjærer utklippstavleaktivitet før en ondsinnet kommando i det hele tatt når en terminal .
Omgår sosial manipulasjon – ClickFix-angrep omgår unikt tradisjonelle forsvar fordi brukeren selv frivillig kopierer og limer inn den ondsinnede kommandoen. Derfor er brukerrettet atferdsdeteksjon avgjørende . Operas tilnærming stopper angrepet ved utklippstavlen – det siste punktet før utførelse .
Forhåndsaktivert på alle plattformer – Funksjonen leveres forhåndsaktivert og fungerer på Windows, macOS og Linux uten at brukeren trenger å gjøre noen innstillinger .
Paste Protect er tilgjengelig umiddelbart som en gratis oppdatering til alle Opera Desktop-brukere . Det er innebygd i nettleseren, aktivert som standard og krever ingen handling fra brukeren for å fungere . Funksjonen ble rullet ut som en del av Opera Desktop versjon 134, med endringslogger som bekrefter implementeringen av Injection Protection-tjenesten, mønstergjenkjenning og avskjæring av utklippstavle-API-et .