Ngày 2/7/2026, Opera ra mắt Paste Protect, trình duyệt lớn đầu tiên có lớp phòng thủ native chống tấn công clipboard ClickFix: kết hợp Hijack Protection (bảo vệ khỏi thay thế dữ liệu) và Injection Protection (chặn lện... ClickFix là kỹ thuật xã hội đen tối lừa người dùng tự copy paste mã độc vào máy tính.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What new security feature did Opera launch on July 1, 2026, how does its two-layer defense — Hija. Article summary: Here are the verified facts based on official and reputable sources:. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Ngày 2/7/2026, Opera công bố Paste Protect , tính năng bảo mật clipboard mới được tích hợp trực tiếp vào trình duyệt desktop và bật mặc định miễn phí. Hãng tuyên bố đây là trình duyệt lớn đầu tiên có lớp bảo vệ native và cảnh báo được thiết kế riêng để chống lại các cuộc tấn công mạng kiểu ClickFix – một trong những kỹ thuật phát tán mã độc phổ biến nhất trong những năm gần đây
.
ClickFix là một kỹ thuật xã hội đen tối (social engineering) lừa người dùng tự tay sao chép và dán các lệnh độc hại vào terminal của máy tính, thường ngụy trang dưới dạng các hướng dẫn khắc phục sự cố thông thường như CAPTCHA giả hoặc thông báo lỗi . Kỹ thuật này nổi lên mạnh mẽ vào cuối năm 2023 – đầu năm 2024 và đã tăng vọt hơn 500% trong nửa đầu năm 2025, trở thành vectơ tấn công phổ biến thứ hai toàn cầu, chỉ sau lừa đảo (phishing)
.
Theo hãng an ninh mạng Huntress, ClickFix là nguyên nhân của hơn 53% hoạt động tải mã độc trong năm 2025 . Nhiều nguồn mô tả con số này là "hơn một nửa" các cuộc tấn công phát tán mã độc trong năm đó
. Kỹ thuật này đã phát triển thành ít nhất sáu biến thể khác nhau, nhắm mục tiêu vào Windows, macOS và Linux, và phân phối mọi thứ, từ phần mềm đánh cắp thông tin (infostealer) đến các công cụ tải mã độc tống tiền (ransomware loader)
.
Paste Protect kết hợp hai lớp bảo vệ bổ sung cho nhau, ngăn chặn các cuộc tấn công dựa trên clipboard ở các điểm khác nhau:
Hijack Protection (tính năng hiện có) – Lớp bảo vệ này, được giới thiệu lần đầu vào năm 2021, ngăn chặn các ứng dụng bên ngoài âm thầm thay thế nội dung clipboard bằng thứ gì đó độc hại . Ví dụ: nó ngăn một ứng dụng nền thay thế địa chỉ ví tiền điện tử hoặc số tài khoản ngân hàng mà bạn đã sao chép bằng một địa chỉ giả mạo
.
Injection Protection (tính năng mới) – Đây là phần cốt lõi để chống lại các cuộc tấn công ClickFix. Nó giám sát hoạt động clipboard theo thời gian thực để phát hiện các lệnh có khả năng độc hại mà người dùng đã sao chép hoặc một trang web đặt vào clipboard . Tính năng này sử dụng các kỹ thuật phát hiện được tùy chỉnh riêng cho Windows, macOS và Linux để xác định các mẫu liên quan đến tập lệnh độc hại và lệnh shell
. Nếu phát hiện mối đe dọa, hành động sao chép sẽ bị chặn ngay lập tức
.
Khi Paste Protect phát hiện một cuộc tấn công dựa trên clipboard, trình duyệt phản hồi bằng nhiều dấu hiệu trực quan:
Đối với các nhà phát triển làm việc với các nguồn lệnh đáng tin cậy, tính năng này có thể được ghi đè hoặc các trang web cụ thể có thể được đưa vào danh sách trắng trong cài đặt .
Tuyên bố của Opera dựa trên ba điểm khác biệt chính :
Triển khai native ở cấp độ clipboard – Không giống như các tiện ích mở rộng của bên thứ ba hoặc phần mềm diệt virus quét sau khi sự việc đã xảy ra, Paste Protect được xây dựng trực tiếp vào trình duyệt, chặn hoạt động clipboard trước khi một lệnh độc hại đến được terminal .
Vượt qua kỹ thuật xã hội đen tối – Các cuộc tấn công ClickFix có một điểm đặc biệt là vượt qua các biện pháp phòng thủ truyền thống bởi chính người dùng tự nguyện sao chép và dán lệnh độc hại. Do đó, việc phát hiện hành vi hướng đến người dùng là điều cần thiết . Cách tiếp cận của Opera sẽ ngăn chặn cuộc tấn công ngay tại clipboard, điểm cuối cùng trước khi lệnh được thực thi
.
Bật mặc định trên mọi nền tảng – Tính năng này được bật sẵn và hoạt động trên Windows, macOS và Linux mà người dùng không cần bất kỳ thiết lập hay cấu hình nào .
Paste Protect đã có sẵn ngay lập tức dưới dạng bản cập nhật miễn phí cho tất cả người dùng trình duyệt Opera desktop . Nó được tích hợp sẵn, bật mặc định và không yêu cầu người dùng thao tác gì để bắt đầu hoạt động
. Tính năng này được triển khai trong phiên bản Opera desktop 134, với các mục ghi trong nhật ký thay đổi xác nhận việc triển khai dịch vụ Injection Protection, đối sánh mẫu và can thiệp API clipboard
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Ngày 2/7/2026, Opera ra mắt Paste Protect, trình duyệt lớn đầu tiên có lớp phòng thủ native chống tấn công clipboard ClickFix: kết hợp Hijack Protection (bảo vệ khỏi thay thế dữ liệu) và Injection Protection (chặn lện...
Ngày 2/7/2026, Opera ra mắt Paste Protect, trình duyệt lớn đầu tiên có lớp phòng thủ native chống tấn công clipboard ClickFix: kết hợp Hijack Protection (bảo vệ khỏi thay thế dữ liệu) và Injection Protection (chặn lện... ClickFix là kỹ thuật xã hội đen tối lừa người dùng tự copy paste mã độc vào máy tính.
Tính năng Paste Protect được bật mặc định, miễn phí trên trình duyệt Opera desktop Windows, macOS, Linux.