Siber güvenlik firması Huntress'e göre, ClickFix 2025 yılında tüm kötü amaçlı yazılım yükleyici faaliyetlerinin %53'ünden fazlasını oluşturdu . Birden fazla kaynak, bu oranın o yılki kötü amaçlı yazılım bulaştırma saldırılarının "yarısından fazlası" olduğunu belirtiyor
. Teknik, Windows, macOS ve Linux'u hedef alan ve bilgi hırsızlarından fidye yazılımı yükleyicilerine kadar çeşitli yükleri bulaştıran en az altı farklı varyanta dönüşmüş durumda
.
Paste Protect, pano tabanlı saldırıları farklı noktalarda engelleyen iki tamamlayıcı katmanı birleştirir:
Ele Geçirme Koruması (Mevcut Özellik) – İlk olarak 2021'de tanıtılan bu katman, harici uygulamaların pano içeriğini sessizce zararlı bir içerikle değiştirmesini engeller . Örneğin, arka planda çalışan bir uygulamanın kopyalanan bir kripto para cüzdan adresini veya banka hesap numarasını kötü niyetli bir adresle değiştirmesini durdurur
.
Enjeksiyon Koruması (Yeni) – Bu, ClickFix saldırıları için temel eklemedir. Kullanıcının kopyaladığı veya bir web sitesinin panoya yerleştirdiği potansiyel olarak kötü niyetli komutlar için pano etkinliğini gerçek zamanlı olarak izler . Özellik, kötü niyetli komut dosyaları ve kabuk komutlarıyla ilişkili kalıpları belirlemek için Windows, macOS ve Linux işletim sistemlerine özel olarak uyarlanmış algılama tekniklerini kullanır
. Bir tehdit algılanırsa, kopyalama işlemi anında engellenir
.
Paste Protect bir pano tabanlı saldırı tespit ettiğinde, tarayıcı birden fazla görsel uyarı ile yanıt verir:
Güvenilir komut kaynaklarıyla çalışan geliştiriciler için özellik geçersiz kılınabilir veya ayarlardan belirli siteler beyaz listeye eklenebilir .
Pano Düzeyinde Yerli Uygulama – Olaydan sonra tarama yapan üçüncü taraf eklentilerin veya antivirüs yazılımlarının aksine, Paste Protect doğrudan tarayıcının kendisine inşa edilmiştir ve kötü niyetli bir komut terminale ulaşmadan önce pano etkinliğini durdurur .
Sosyal Mühendislik Bypass'ını Engelleme – ClickFix saldırıları, kullanıcının kötü niyetli komutu isteyerek kopyalayıp yapıştırması nedeniyle geleneksel savunmaları benzersiz bir şekilde aşar; bu da kullanıcı hedefli davranışsal tespiti zorunlu kılar . Opera'nın yaklaşımı, saldırıyı panoda, yani yürütülmeden önceki son noktada durdurur
.
Platformlar Arasında Varsayılan Olarak Açık – Özellik, varsayılan olarak etkinleştirilmiş olarak gelir ve herhangi bir kullanıcı kurulumu veya yapılandırması gerektirmeden Windows, macOS ve Linux'ta çalışır .
Paste Protect, tüm Opera masaüstü tarayıcı kullanıcıları için anında ücretsiz bir güncelleme olarak kullanıma sunuldu . Tarayıcıya entegre edilmiş, varsayılan olarak etkinleştirilmiş ve kullanıcının çalışmaya başlaması için herhangi bir işlem yapmasını gerektirmiyor
. Özellik, Opera'nın masaüstü tarayıcı sürümü 134 ile birlikte yayınlandı ve değişiklik günlükleri, Enjeksiyon Koruması hizmetinin, desen eşlemenin ve pano API'sinin durdurulmasının uygulandığını doğruluyor
.