ClickFix — это техника социальной инженерии, которая обманом заставляет пользователей вручную копировать и вставлять вредоносные команды в терминал своего компьютера. Чаще всего это маскируется под стандартные подсказки по устранению неполадок — например, поддельные CAPTCHA или сообщения об ошибках . Метод появился в конце 2023 — начале 2024 года, а в первой половине 2025 года количество атак взлетело более чем на 500%, сделав ClickFix вторым по распространённости вектором атак после фишинга .
Согласно данным компании по кибербезопасности Huntress, в 2025 году на ClickFix пришлось более 53% всей активности загрузчиков вредоносного ПО . Множество источников характеризуют эту цифру как «более половины» всех атак по доставке вредоносного ПО в том году . Метод эволюционировал как минимум в шесть различных вариантов, нацеленных на Windows, macOS и Linux, и используется для доставки всех типов угроз — от похитителей данных до программ-вымогателей .
Paste Protect объединяет два взаимодополняющих уровня, которые блокируют атаки на разных этапах, используя буфер обмена:
Защита от перехвата (Hijack Protection, существующая функция) — Этот уровень, впервые представленный в 2021 году, предотвращает незаметную замену содержимого буфера обмена внешними приложениями . Например, он не даёт фоновой программе подменить скопированный адрес криптовалютного кошелька или номер банковского счёта на вредоносный .
Защита от инъекций (Injection Protection, новая функция) — Это ключевое дополнение для борьбы с атаками ClickFix. Функция в реальном времени отслеживает активность буфера обмена на предмет потенциально опасных команд, которые скопировал пользователь или которые разместил на буфере обмена веб-сайт . Защита использует методы обнаружения, адаптированные под Windows, macOS и Linux, чтобы выявлять шаблоны, характерные для вредоносных скриптов и команд оболочки . Если угроза обнаружена, действие копирования немедленно блокируется .
Когда Paste Protect обнаруживает атаку, браузер реагирует несколькими визуальными индикаторами:
Для разработчиков, работающих с доверенными источниками команд, функцию можно отключить или добавить конкретные сайты в белый список в настройках .
Заявление Opera основывается на трёх ключевых особенностях :
Встроенная реализация на уровне буфера обмена — В отличие от сторонних расширений или антивирусных программ, которые проверяют данные постфактум, Paste Protect встроена непосредственно в браузер и перехватывает активность буфера обмена до того, как вредоносная команда попадёт в терминал .
Обход социальной инженерии — Атаки ClickFix уникальны тем, что обходят традиционные методы защиты, потому что пользователь сам добровольно копирует и вставляет вредоносную команду. Для противодействия таким атакам необходимо поведенческое обнаружение, нацеленное на пользователя . Подход Opera останавливает атаку на уровне буфера обмена — последнем рубеже перед выполнением команды .
Включено по умолчанию на всех платформах — Функция поставляется включённой по умолчанию и работает на Windows, macOS и Linux без какой-либо настройки со стороны пользователя .
Paste Protect доступна немедленно в виде бесплатного обновления для всех пользователей десктопных браузеров Opera . Функция встроена в браузер, включена по умолчанию и не требует от пользователя никаких действий для начала работы . Обновление было выпущено в составе версии 134 десктопного браузера Opera, а в журнале изменений подтверждена реализация службы Injection Protection, сопоставления с шаблонами и перехвата API буфера обмена .