Согласно данным компании по кибербезопасности Huntress, в 2025 году на ClickFix пришлось более 53% всей активности загрузчиков вредоносного ПО . Множество источников характеризуют эту цифру как «более половины» всех атак по доставке вредоносного ПО в том году
. Метод эволюционировал как минимум в шесть различных вариантов, нацеленных на Windows, macOS и Linux, и используется для доставки всех типов угроз — от похитителей данных до программ-вымогателей
.
Paste Protect объединяет два взаимодополняющих уровня, которые блокируют атаки на разных этапах, используя буфер обмена:
Защита от перехвата (Hijack Protection, существующая функция) — Этот уровень, впервые представленный в 2021 году, предотвращает незаметную замену содержимого буфера обмена внешними приложениями . Например, он не даёт фоновой программе подменить скопированный адрес криптовалютного кошелька или номер банковского счёта на вредоносный
.
Защита от инъекций (Injection Protection, новая функция) — Это ключевое дополнение для борьбы с атаками ClickFix. Функция в реальном времени отслеживает активность буфера обмена на предмет потенциально опасных команд, которые скопировал пользователь или которые разместил на буфере обмена веб-сайт . Защита использует методы обнаружения, адаптированные под Windows, macOS и Linux, чтобы выявлять шаблоны, характерные для вредоносных скриптов и команд оболочки
. Если угроза обнаружена, действие копирования немедленно блокируется
.
Когда Paste Protect обнаруживает атаку, браузер реагирует несколькими визуальными индикаторами:
Для разработчиков, работающих с доверенными источниками команд, функцию можно отключить или добавить конкретные сайты в белый список в настройках .
Встроенная реализация на уровне буфера обмена — В отличие от сторонних расширений или антивирусных программ, которые проверяют данные постфактум, Paste Protect встроена непосредственно в браузер и перехватывает активность буфера обмена до того, как вредоносная команда попадёт в терминал .
Обход социальной инженерии — Атаки ClickFix уникальны тем, что обходят традиционные методы защиты, потому что пользователь сам добровольно копирует и вставляет вредоносную команду. Для противодействия таким атакам необходимо поведенческое обнаружение, нацеленное на пользователя . Подход Opera останавливает атаку на уровне буфера обмена — последнем рубеже перед выполнением команды
.
Включено по умолчанию на всех платформах — Функция поставляется включённой по умолчанию и работает на Windows, macOS и Linux без какой-либо настройки со стороны пользователя .
Paste Protect доступна немедленно в виде бесплатного обновления для всех пользователей десктопных браузеров Opera . Функция встроена в браузер, включена по умолчанию и не требует от пользователя никаких действий для начала работы
. Обновление было выпущено в составе версии 134 десктопного браузера Opera, а в журнале изменений подтверждена реализация службы Injection Protection, сопоставления с шаблонами и перехвата API буфера обмена
.