瀏覽器業者Opera推出新防護功能Paste Protect,可防範剪貼簿內容遭惡意竄改,以及ClickFix類型的社交工程攻擊。這項功能已內建於桌面版Opera瀏覽器,並預設為開啟。
ClickFix攻擊通常會假借瀏覽器錯誤、安全檢查失敗、影片無法播放,或CAPTCHA驗證需完成額外步驟等理由,引導使用者複製特定指令並貼入系統工具執行。Opera引述資安業者Huntress報告指出,ClickFix在2025年已占惡意程式載入器相關活動逾53%。
根據Opera說明,Paste Protect整合兩項剪貼簿防護機制,包括Opera既有的Hijack Protection,以及新增的Injection Protection。前者可防止外部應用程式竄改剪貼簿內容,例如將網址、銀行帳號或其他敏感資訊替換成攻擊者指定內容;後者則針對ClickFix攻擊手法,偵測使用者複製到剪貼簿,或網站試圖放入剪貼簿的可疑命令。
Injection Protection會依Windows、macOS與Linux環境採用不同的偵測方式,判斷剪貼簿內容是否含有惡意指令碼常見特徵。一旦發現潛在威脅,系統會封鎖複製動作、跳出警示視窗,並在網址列顯示紅色警告圖示。使用者可查看遭封鎖內容的前120個字元;若確認內容安全,可手動解除封鎖,或將特定網站加入信任清單。
Comments (0)