ClickFix 係一種社交工程攻擊,呃用戶自己手動複製惡意指令,然後貼上電腦嘅終端機,通常假扮成一般嘅疑難排解提示,例如假嘅 CAPTCHA 驗證或者錯誤訊息 。呢種手法大約喺 2023 年底到 2024 年初開始冒頭,到 2025 年上半年更加飆升咗超過 500%,成為僅次於釣魚攻擊嘅第二大常見攻擊載體 。
根據網絡安全公司 Huntress 嘅數據,ClickFix 喺 2025 年驅動咗 超過 53% 嘅所有惡意軟體載入程式活動 。多個消息來源都話呢個數字係「超過一半」嘅惡意軟體散播攻擊 。呢種手法仲演化出至少六種唔同嘅變種,攻擊目標橫跨 Windows、macOS 同 Linux,可以散播由資訊竊取軟體到勒索軟體載入程式嘅各種惡意軟體 。
Paste Protect 結合咗兩個互補嘅防護層,喺唔同階段攔截基於剪貼簿嘅攻擊:
Hijack Protection(現有功能)——呢個防護層最早喺 2021 年推出,負責阻止外部應用程式偷偷換走你剪貼簿嘅內容,換成有害嘅嘢 。例如,佢可以防止一個背景 app 將你複製嘅加密貨幣錢包地址或者銀行帳號換成一個惡意嘅 。
Injection Protection(全新功能)——呢個係今次針對 ClickFix 攻擊嘅核心新增部分。佢會即時監控剪貼簿活動,偵測用戶複製或者網站放上剪貼簿嘅潛在惡意指令 。呢個功能採用針對 Windows、macOS 同 Linux 系統度身訂做嘅偵測技術,識別同惡意腳本同 shell 指令相關嘅模式 。一旦偵測到威脅,複製動作會 即時被封鎖 。
當 Paste Protect 偵測到剪貼簿攻擊,瀏覽器會有多個視覺提示:
對於需要處理可靠指令來源嘅開發者嚟講,呢個功能可以喺設定入面被覆蓋,或者將特定網站加入白名單 。
Opera 嘅聲稱建基於三個關鍵區別 :
喺剪貼簿層級原生實作——同第三方擴充功能或者事後掃描嘅防毒軟體唔同,Paste Protect 係直接內建喺瀏覽器入面,喺惡意指令未到達終端機之前就攔截剪貼簿活動 。
針對社交工程繞過——ClickFix 攻擊之所以可以繞過傳統防禦,係因為用戶自願自己複製貼上惡意指令,所以針對用戶行為嘅偵測至關重要 。Opera 嘅方法係喺剪貼簿、即係指令執行前嘅最後一個關口阻止攻擊 。
預設開啟,跨平台支援——呢個功能預設係開啟嘅,而且在 Windows、macOS 同 Linux 上都用到,用戶唔需要任何設定 。
Paste Protect 而家已經可以作為免費更新,提供畀所有 Opera 桌面瀏覽器用戶 。佢內建喺瀏覽器入面,預設開啟,用戶唔需要做任何嘢就會開始運作 。呢個功能係作為 Opera 桌面瀏覽器 134 版本嘅一部分推出,更新記錄入面亦確認咗注入保護服務、模式匹配同剪貼簿 API 攔截嘅實作 。