根據網絡安全公司 Huntress 嘅數據,ClickFix 喺 2025 年驅動咗 超過 53% 嘅所有惡意軟體載入程式活動 。多個消息來源都話呢個數字係「超過一半」嘅惡意軟體散播攻擊
。呢種手法仲演化出至少六種唔同嘅變種,攻擊目標橫跨 Windows、macOS 同 Linux,可以散播由資訊竊取軟體到勒索軟體載入程式嘅各種惡意軟體
。
Paste Protect 結合咗兩個互補嘅防護層,喺唔同階段攔截基於剪貼簿嘅攻擊:
Hijack Protection(現有功能)——呢個防護層最早喺 2021 年推出,負責阻止外部應用程式偷偷換走你剪貼簿嘅內容,換成有害嘅嘢 。例如,佢可以防止一個背景 app 將你複製嘅加密貨幣錢包地址或者銀行帳號換成一個惡意嘅
。
Injection Protection(全新功能)——呢個係今次針對 ClickFix 攻擊嘅核心新增部分。佢會即時監控剪貼簿活動,偵測用戶複製或者網站放上剪貼簿嘅潛在惡意指令 。呢個功能採用針對 Windows、macOS 同 Linux 系統度身訂做嘅偵測技術,識別同惡意腳本同 shell 指令相關嘅模式
。一旦偵測到威脅,複製動作會 即時被封鎖
。
當 Paste Protect 偵測到剪貼簿攻擊,瀏覽器會有多個視覺提示:
Paste Protect 而家已經可以作為免費更新,提供畀所有 Opera 桌面瀏覽器用戶 。佢內建喺瀏覽器入面,預設開啟,用戶唔需要做任何嘢就會開始運作
。呢個功能係作為 Opera 桌面瀏覽器 134 版本嘅一部分推出,更新記錄入面亦確認咗注入保護服務、模式匹配同剪貼簿 API 攔截嘅實作
。