مرورگر Opera از یک قابلیت امنیتی جدید با نام Paste Protect رونمایی کرده است که هدف آن جلوگیری از حملات مبتنی بر کلیپبورد پیش از اجرای ناخواسته فرمانهای مخرب است.
به گفته اپرا، این شرکت نخستین مرورگر مطرحی است که حفاظت بومی در برابر حملات ClickFix را ارائه میدهد؛ روشی روبهرشد از مهندسی اجتماعی که کاربران را فریب میدهد تا فرمانهای مخرب را کپی کرده و در ترمینال رایانه خود جایگذاری کنند. این قابلیت جدید بهصورت پیشفرض در نسخههای دسکتاپ Opera فعال است.
حملات ClickFix معمولاً خود را به شکل پیامهای عادی عیبیابی، مانند تأیید جعلی CAPTCHA یا راهحل رفع مشکل پخش ویدئو نشان میدهند. اما پس از جایگذاری و اجرا، این فرمانها میتوانند بدافزار نصب کنند، گذرواژهها را سرقت کنند یا دسترسی از راه دور به دستگاه قربانی بدهند. اپرا این خطر را چنین توضیح میدهد:
«یک حمله به سبک ClickFix معمولاً با چیزی کوچک و عادی شروع میشود: ویدیویی که پخش نمیشود یا CAPTCHAای که هویت انسان بودن شما را تأیید نمیکند. یک پنجره پاپآپ راهحلی ارائه میدهد و از شما میخواهد یک فرمان کوتاه را کپی کرده و در ترمینال رایانه خود جایگذاری کنید. ظاهر آن شبیه یک راهنمای معمولی برای رفع مشکل است. اما در واقع، همان فرمان میتواند بدافزار نصب کند، گذرواژههای ذخیرهشده را بدزدد یا دسترسی کامل به دستگاه شما را به مهاجم بدهد؛ همه اینها با دستان خود کاربر و روی دستگاه خودش انجام میشود.»
Opera پیشتر نیز قابلیتی برای محافظت در برابر ربایش کلیپبورد داشت که مانع از آن میشود برنامههای خارجی بهطور مخفیانه محتوای کپیشده، مانند آدرس کیف پولهای رمزارزی، را جایگزین کنند. Paste Protect این قابلیت را با یک سیستم جدید محافظت در برابر تزریق ترکیب میکند که فعالیت کلیپبورد را برای فرمانهای مشکوک کپیشده از وبسایتها زیر نظر میگیرد و محتوای بالقوه مخرب را پیش از رسیدن به کلیپبورد مسدود میکند.
کاربران میتوانند ۱۲۰ کاراکتر نخست محتوای مسدودشده را ببینند و توسعهدهندگانی که با منابع مورد اعتماد کار میکنند، امکان دور زدن این مسدودسازی یا علامتگذاری برخی سایتها بهعنوان امن را دارند.
Opera با استناد به پژوهش شرکت امنیت سایبری Huntress اعلام کرده است که ClickFix در سال گذشته بیش از ۵۳ درصد از حملات سایبریِ بارگذار بدافزار را به خود اختصاص داده است؛ موضوعی که رشد سریع این روش را نشان میدهد.
اپل نیز پیشتر قابلیت مشابهی را برای مک معرفی کرده بود و با انتشار macOS Tahoe 26.4 در اوایل امسال، یک هشدار صریح پیش از جایگذاری فرمانهای بالقوه خطرناک در برنامه Terminal ارائه داد.
مرورگر Opera هماکنون بهعنوان یک بهروزرسانی رایگان در دسترس است و از وبسایت این شرکت قابل دانلود است.





