Новата защита блокира злонамерени команди още преди да бъдат копирани, като ограничава една от най-използваните техники за социално инженерство
Браузърът Opera представи нова функция за сигурност, наречена Paste Protect, която има за цел да защити потребителите от все по-разпространените ClickFix атаки. Новият механизъм автоматично засича и блокира опити за копиране на потенциално опасни команди в клипборда, преди те да бъдат изпълнени в терминал или команден прозорец.
Какво представляват ClickFix атаките
ClickFix е техника за социално инженерство, при която нападателите убеждават жертвата сама да изпълни злонамерен код. Обикновено потребителят вижда съобщение, представящо се като проверка за сигурност, актуализация или инструкция за отстраняване на проблем.
Следвайки указанията, жертвата копира предварително подготвена команда и я поставя в Command Prompt, PowerShell или терминала на операционната система. Така кодът се изпълнява с потребителските права и често води до инсталиране на инфостийлъри, бекдори или друг зловреден софтуер.
Как работи Paste Protect
Новата функционалност използва вече съществуващата технология Hijack Protection, която Opera въведе през 2021 г. за предотвратяване на подмяна на съдържанието в клипборда. Към нея вече е добавен нов компонент – Injection Protection, който анализира съдържанието преди то да бъде копирано.
Ако бъдат открити шаблони, характерни за злонамерени скриптове или команди, браузърът:
- блокира операцията по копиране;
- показва предупредително съобщение;
- визуализира червен индикатор за сигурност в адресната лента.
Потребителят може да прегледа първите 120 символа от блокирания код и при необходимост ръчно да разреши копирането след кратко изчакване.
Подходящо и за разработчици
За да не възпрепятства ежедневната работа на програмисти и системни администратори, Opera позволява създаване на списък с доверени сайтове. Така команди от надеждни източници, например GitHub, могат да бъдат копирани без последващи предупреждения.
Защитата е активна по подразбиране
Paste Protect вече е активирана по подразбиране в последната версия на Opera за Windows, macOS и Linux. Настройките могат да бъдат управлявани от менюто Privacy & Security → Paste Protect.
Нова защита срещу нарастваща заплаха
ClickFix атаките се превърнаха в една от най-предпочитаните техники за разпространение на зловреден софтуер, тъй като заобикалят много традиционни механизми за защита, използвайки самия потребител като изпълнител на атаката. Неотдавна и Apple внедри подобна функционалност за защита на терминала в macOS.
Въпреки автоматизираните механизми за сигурност експертите напомнят, че най-добрата защита остава вниманието на потребителите. Никога не трябва да се изпълняват команди, копирани от интернет, без пълно разбиране на тяхното предназначение и потенциалните последствия.









