Opera ha presentado Paste Protect, una funcionalidad de seguridad destinada a prevenir los ataques ClickFix, una técnica en la que los atacantes engañan a las víctimas para que copien y ejecuten comandos maliciosos a través de la línea de comandos. Estos comandos se ejecutan con los privilegios del usuario, eludiendo las defensas de seguridad existentes y, a menudo, resultan en la instalación de malware robador de información.
La nueva característica se basa en dos componentes: la protección contra secuestro (Hijack protection), introducida en 2021, que detecta intentos de aplicaciones externas de reemplazar el contenido copiado por alternativas maliciosas; y la protección contra inyección (Injection protection), que bloquea comandos potencialmente dañinos antes de que lleguen al portapapeles, ya sea que la acción la inicie el usuario o un sitio web.
Paste Protect utiliza reglas de detección específicas para cada plataforma (Windows, macOS y Linux) para escanear el contenido copiado en busca de patrones comúnmente asociados con scripts y comandos maliciosos. Cuando detecta contenido sospechoso, bloquea la operación de copia, muestra una advertencia y un indicador rojo de seguridad en la barra de direcciones del navegador.
Si se detecta una posible amenaza, la acción de copia se bloquea automáticamente. Verá una ventana emergente que explica lo ocurrido y un icono de advertencia rojo en la barra de direcciones, explicó Opera.
En estos casos, los usuarios pueden ver los primeros 120 caracteres del script bloqueado y, si lo desean, aprobar el proceso de copia después de un tiempo de espera de 5 segundos. También existe la opción de crear listas blancas con sitios web de confianza para minimizar las interrupciones por bloqueos repetidos.
Si realmente sabe lo que hace, por ejemplo, si es un desarrollador que copia regularmente scripts o comandos de fuentes confiables como GitHub, también puede configurar sitios web de confianza donde se permita copiar scripts seleccionando 'Permitir siempre desde este sitio' en la ventana emergente, señaló Opera.
Paste Protect está habilitado por defecto en la última versión de Opera y los usuarios pueden gestionarlo a través de Configuración → Privacidad y Seguridad → Paste Protect. Como recomendación general, los usuarios deben evitar ejecutar comandos encontrados en línea que no comprendan completamente y tratar cualquier solicitud de este tipo con sospecha.



















Deja una respuesta