Według firmy zajmującej się cyberbezpieczeństwem Huntress, ClickFix odpowiadał za ponad 53% całej aktywności ładowania złośliwego oprogramowania w 2025 roku . Wiele źródeł podaje, że była to „ponad połowa” wszystkich ataków polegających na dostarczaniu malware w tamtym roku
. Technika ta ewoluowała do co najmniej sześciu różnych wariantów, atakujących systemy Windows, macOS i Linux, i dostarczających wszystko, od kradzieży danych po oprogramowanie ransomware
.
Paste Protect łączy dwie warstwy ochronne, które blokują ataki na schowek na różnych etapach:
Ochrona przed porwaniem (istniejąca funkcja) – ta warstwa, wprowadzona po raz pierwszy w 2021 roku, uniemożliwia zewnętrznym aplikacjom ciche podmienianie zawartości schowka na coś szkodliwego . Na przykład blokuje aplikację działającą w tle przed zastąpieniem skopiowanego adresu portfela kryptowalut lub numeru konta bankowego fałszywym
.
Ochrona przed wstrzykiwaniem (nowość) – to kluczowy dodatek do walki z atakami ClickFix. Funkcja monitoruje aktywność schowka w czasie rzeczywistym w poszukiwaniu potencjalnie złośliwych poleceń, które użytkownik skopiował lub które strona internetowa umieściła w schowku . Wykorzystuje techniki detekcji dostosowane do systemów Windows, macOS i Linux, aby identyfikować wzorce związane ze złośliwymi skryptami i poleceniami powłoki
. W przypadku wykrycia zagrożenia kopiowanie jest natychmiast blokowane
.
Gdy Paste Protect wykryje atak na schowek, przeglądarka reaguje kilkoma wizualnymi wskaźnikami:
Dla programistów pracujących z zaufanymi źródłami poleceń, funkcję można wyłączyć lub dodać konkretne strony do białej listy w ustawieniach .
Natywna implementacja na poziomie schowka – w przeciwieństwie do zewnętrznych rozszerzeń czy programów antywirusowych, które skanują dopiero po fakcie, Paste Protect jest wbudowany bezpośrednio w przeglądarkę, przechwytując aktywność schowka, zanim złośliwe polecenie trafi do terminala .
Ominięcie inżynierii społecznej – ataki ClickFix w unikalny sposób omijają tradycyjne zabezpieczenia, ponieważ to użytkownik dobrowolnie kopiuje i wkleja złośliwe polecenie. Dlatego kluczowe jest wykrywanie behawioralne skierowane na użytkownika . Podejście Opery powstrzymuje atak na schowku, czyli w ostatnim punkcie przed wykonaniem kodu
.
Domyślnie włączone na wszystkich platformach – funkcja jest domyślnie aktywna i działa na Windows, macOS i Linux bez żadnej konfiguracji ze strony użytkownika .
Paste Protect jest dostępna natychmiast jako bezpłatna aktualizacja dla wszystkich użytkowników desktopowej przeglądarki Opera . Jest wbudowana w przeglądarkę, domyślnie włączona i nie wymaga żadnych działań ze strony użytkownika, aby zaczęła działać
. Funkcja została wdrożona w wersji 134 przeglądarki Opera na komputery, a w dzienniku zmian potwierdzono wdrożenie usługi ochrony przed wstrzykiwaniem, dopasowywania wzorców i przechwytywania interfejsu API schowka
.