ClickFix 是一种社会工程学攻击,通过将恶意命令伪装成常见故障排除提示(如虚假的 CAPTCHA 或错误信息),诱骗用户手动复制并粘贴到电脑终端中执行 。该手法在 2023 年底至 2024 年初开始显著出现,并在 2025 年上半年暴涨超过 500%,成为仅次于钓鱼的第二大常见攻击向量 。
据网络安全公司 Huntress 的报告,ClickFix 在 2025 年催生了 超过 53% 的恶意软件加载器活动 。多家安全机构指出,该手法已演变为至少六种不同的变体,针对 Windows、macOS 和 Linux 系统,投递从信息窃取器到勒索软件加载器等各类恶意负载 。
Paste Protect 通过两个互补的功能层在不同环节阻断基于剪贴板的攻击:
Hijack Protection(已有功能) – 这一功能早在 2021 年就已引入,用于防止外部应用静默替换剪贴板内容 。例如,它可以阻止后台程序将用户复制的加密货币钱包地址或银行账号替换为恶意地址 。
Injection Protection(全新功能) – 这是针对 ClickFix 攻击的核心新增功能。它实时监控剪贴板活动,检测用户复制或网站植入的潜在恶意命令 。该功能采用针对 Windows、macOS 和 Linux 操作系统定制的检测技术,识别与恶意脚本和 shell 命令相关的模式 。一旦检测到威胁,复制操作会被 立即阻止 。
当 Paste Protect 检测到剪贴板攻击时,浏览器会做出多重视觉反馈:
对于需要使用可信命令源的开发者,该功能可以在设置中覆盖或对特定网站进行白名单处理 。
Opera 的宣称基于三个关键区别 :
原生实现于剪贴板层面 – 与第三方扩展或杀毒软件的“事后扫描”不同,Paste Protect 直接内置于浏览器中,在恶意命令到达终端之前就进行拦截 。
绕过社会工程学诱骗 – ClickFix 攻击的特殊之处在于用户是“自愿”复制并粘贴恶意命令的,因此需要针对用户行为进行检测。Opera 的方案在剪贴板这一“执行的最后一刻”进行阻止 。
默认开启,跨平台覆盖 – 该功能出厂即默认启用,无需用户任何设置,覆盖 Windows、macOS 和 Linux 。
Paste Protect 即日起以免费更新的形式向所有 Opera 桌面浏览器用户提供 。它已内置于浏览器中,默认开启,用户无需进行任何操作即可获得保护 。该功能随 Opera 桌面浏览器版本 134 一起推送,其更新日志确认了 Injection Protection 服务、模式匹配以及剪贴板 API 拦截的实现 。