ClickFix, kullanıcıları genellikle sahte CAPTCHA'lar veya hata mesajları gibi görünen rutin sorun giderme istemlerine kandırarak, kötü niyetli komutları manuel olarak kopyalayıp bilgisayarlarının terminaline yapıştırmaya yönlendiren bir sosyal mühendislik tekniğidir . 2023 sonu-2024 başında belirgin bir şekilde ortaya çıkan bu teknik, 2025'in ilk yarısında %500'ün üzerinde bir artış göstererek, phishing'den sonra küresel olarak en yaygın ikinci saldırı vektörü haline geldi .
Siber güvenlik firması Huntress'e göre, ClickFix 2025 yılında tüm kötü amaçlı yazılım yükleyici faaliyetlerinin %53'ünden fazlasını oluşturdu . Birden fazla kaynak, bu oranın o yılki kötü amaçlı yazılım bulaştırma saldırılarının "yarısından fazlası" olduğunu belirtiyor . Teknik, Windows, macOS ve Linux'u hedef alan ve bilgi hırsızlarından fidye yazılımı yükleyicilerine kadar çeşitli yükleri bulaştıran en az altı farklı varyanta dönüşmüş durumda .
Paste Protect, pano tabanlı saldırıları farklı noktalarda engelleyen iki tamamlayıcı katmanı birleştirir:
Ele Geçirme Koruması (Mevcut Özellik) – İlk olarak 2021'de tanıtılan bu katman, harici uygulamaların pano içeriğini sessizce zararlı bir içerikle değiştirmesini engeller . Örneğin, arka planda çalışan bir uygulamanın kopyalanan bir kripto para cüzdan adresini veya banka hesap numarasını kötü niyetli bir adresle değiştirmesini durdurur .
Enjeksiyon Koruması (Yeni) – Bu, ClickFix saldırıları için temel eklemedir. Kullanıcının kopyaladığı veya bir web sitesinin panoya yerleştirdiği potansiyel olarak kötü niyetli komutlar için pano etkinliğini gerçek zamanlı olarak izler . Özellik, kötü niyetli komut dosyaları ve kabuk komutlarıyla ilişkili kalıpları belirlemek için Windows, macOS ve Linux işletim sistemlerine özel olarak uyarlanmış algılama tekniklerini kullanır . Bir tehdit algılanırsa, kopyalama işlemi anında engellenir .
Paste Protect bir pano tabanlı saldırı tespit ettiğinde, tarayıcı birden fazla görsel uyarı ile yanıt verir:
Güvenilir komut kaynaklarıyla çalışan geliştiriciler için özellik geçersiz kılınabilir veya ayarlardan belirli siteler beyaz listeye eklenebilir .
Opera'nın iddiası üç temel farklılığa dayanmaktadır :
Pano Düzeyinde Yerli Uygulama – Olaydan sonra tarama yapan üçüncü taraf eklentilerin veya antivirüs yazılımlarının aksine, Paste Protect doğrudan tarayıcının kendisine inşa edilmiştir ve kötü niyetli bir komut terminale ulaşmadan önce pano etkinliğini durdurur .
Sosyal Mühendislik Bypass'ını Engelleme – ClickFix saldırıları, kullanıcının kötü niyetli komutu isteyerek kopyalayıp yapıştırması nedeniyle geleneksel savunmaları benzersiz bir şekilde aşar; bu da kullanıcı hedefli davranışsal tespiti zorunlu kılar . Opera'nın yaklaşımı, saldırıyı panoda, yani yürütülmeden önceki son noktada durdurur .
Platformlar Arasında Varsayılan Olarak Açık – Özellik, varsayılan olarak etkinleştirilmiş olarak gelir ve herhangi bir kullanıcı kurulumu veya yapılandırması gerektirmeden Windows, macOS ve Linux'ta çalışır .
Paste Protect, tüm Opera masaüstü tarayıcı kullanıcıları için anında ücretsiz bir güncelleme olarak kullanıma sunuldu . Tarayıcıya entegre edilmiş, varsayılan olarak etkinleştirilmiş ve kullanıcının çalışmaya başlaması için herhangi bir işlem yapmasını gerektirmiyor . Özellik, Opera'nın masaüstü tarayıcı sürümü 134 ile birlikte yayınlandı ve değişiklik günlükleri, Enjeksiyon Koruması hizmetinin, desen eşlemenin ve pano API'sinin durdurulmasının uygulandığını doğruluyor .