За даними компанії з кібербезпеки Huntress, ClickFix спричинив понад 53% усієї активності завантажувачів шкідливого ПЗ у 2025 році . Численні джерела описують це як «більше половини» атак із доставкою шкідливого ПЗ того року
. Техніка еволюціонувала щонайменше у шість різних варіантів, що вражають Windows, macOS і Linux, доставляючи все — від інфостилерів до завантажувачів програм-вимагачів
.
Paste Protect поєднує два комплементарні рівні, які блокують атаки через буфер обміну на різних етапах:
Захист від перехоплення (Hijack Protection, існуюча функція) — цей рівень, вперше представлений у 2021 році, запобігає безшумній заміні вмісту буфера обміну сторонніми програмами на щось шкідливе . Наприклад, він блокує спроби фонової програми підмінити скопійовану адресу криптовалютного гаманця або номер банківського рахунку на шахрайський
.
Захист від ін'єкцій (Injection Protection, новий) — це ключове доповнення для боротьби з ClickFix-атаками. Він у реальному часі відстежує активність буфера обміну на предмет потенційно шкідливих команд, які скопіював користувач або які вебсайт розмістив у буфері . Функція використовує методи виявлення, спеціально адаптовані для операційних систем Windows, macOS і Linux, щоб ідентифікувати патерни, пов'язані зі шкідливими скриптами та командами оболонки
. Якщо загрозу виявлено, дія копіювання негайно блокується
.
Коли Paste Protect виявляє атаку через буфер обміну, браузер реагує кількома візуальними індикаторами:
Для розробників, які працюють із перевіреними джерелами команд, функцію можна вимкнути або додати певні сайти до білого списку в налаштуваннях .
Нативна реалізація на рівні буфера обміну — на відміну від сторонніх розширень або антивірусів, які сканують уже після факту, Paste Protect вбудований безпосередньо в браузер і перехоплює активність буфера обміну до того, як шкідлива команда потрапить у термінал .
Обхід соціальної інженерії — ClickFix-атаки унікальні тим, що оминають традиційні захисти, оскільки користувач добровільно копіює та вставляє шкідливу команду. Тому виявлення на основі поведінки користувача є критичним . Підхід Opera зупиняє атаку в буфері обміну — останній точці перед виконанням
.
Увімкнено за замовчуванням на всіх платформах — функція постачається ввімкненою за замовчуванням і працює на Windows, macOS і Linux без жодного налаштування чи налаштування з боку користувача .
Paste Protect доступний негайно як безкоштовне оновлення для всіх користувачів десктопного браузера Opera . Він вбудований у браузер, увімкнений за замовчуванням і не потребує жодних дій від користувача
. Функцію було випущено в рамках десктопної версії Opera 134, а записи змін підтверджують впровадження служби захисту від ін'єкцій, зіставлення зразків і перехоплення API буфера обміну
.