Ifølge sikkerhetsselskapet Huntress sto ClickFix for over 53 % av all aktivitet knyttet til skadevare-lastere i 2025 . Flere kilder beskriver dette som «mer enn halvparten» av alle skadevareleveranser det året
. Teknikken har utviklet seg til minst seks ulike varianter som retter seg mot Windows, macOS og Linux, og leverer alt fra infostealers til løsepengevare-lastere
.
Paste Protect kombinerer to komplementære lag som blokkerer utklippstavleangrep på ulike stadier:
Hijack Protection (eksisterende funksjon) – Dette laget, som ble introdusert i 2021, forhindrer at eksterne applikasjoner stille bytter ut innholdet på utklippstavlen med noe skadelig . For eksempel hindrer det at en bakgrunnsapp erstatter en kopiert kryptovaluta-adresse eller kontonummer med en ondsinnet adresse
.
Injection Protection (ny funksjon) – Dette er kjernetillegget mot ClickFix-angrep. Det overvåker utklippstavleaktiviteten i sanntid for potensielt ondsinnede kommandoer som en bruker har kopiert, eller som et nettsted har plassert på utklippstavlen . Funksjonen bruker deteksjonsteknikker spesifikt tilpasset Windows, macOS og Linux for å identifisere mønstre forbundet med ondsinnede skript og skallkommandoer
. Hvis en trussel oppdages, blir kopieringshandlingen blokkert umiddelbart
.
Når Paste Protect oppdager et angrep via utklippstavlen, reagerer nettleseren med flere visuelle indikatorer:
For utviklere som jobber med pålitelige kommandokilder, kan funksjonen overstyres, eller bestemte nettsteder kan hvitelistes i innstillingene .
Innebygd implementering på utklippstavlenivå – I motsetning til tredjepartsutvidelser eller antivirusprogramvare som skanner i ettertid, er Paste Protect bygget direkte inn i nettleseren. Det avskjærer utklippstavleaktivitet før en ondsinnet kommando i det hele tatt når en terminal .
Omgår sosial manipulasjon – ClickFix-angrep omgår unikt tradisjonelle forsvar fordi brukeren selv frivillig kopierer og limer inn den ondsinnede kommandoen. Derfor er brukerrettet atferdsdeteksjon avgjørende . Operas tilnærming stopper angrepet ved utklippstavlen – det siste punktet før utførelse
.
Forhåndsaktivert på alle plattformer – Funksjonen leveres forhåndsaktivert og fungerer på Windows, macOS og Linux uten at brukeren trenger å gjøre noen innstillinger .
Paste Protect er tilgjengelig umiddelbart som en gratis oppdatering til alle Opera Desktop-brukere . Det er innebygd i nettleseren, aktivert som standard og krever ingen handling fra brukeren for å fungere
. Funksjonen ble rullet ut som en del av Opera Desktop versjon 134, med endringslogger som bekrefter implementeringen av Injection Protection-tjenesten, mønstergjenkjenning og avskjæring av utklippstavle-API-et
.