Opera dégaine son Paste Protect pour détecter les attaques par presse-papier
Opera a introduit une nouvelle fonction de protection dans son navigateur le 2 juillet. Baptisée Paste Protect, elle veut sécuriser la navigation face aux copies masquées d’instructions dans le presse-papier de l’appareil en vue d’exécuter un script malveillant.
Opera, un navigateur web populaire, a lancé le 2 juillet 2024 une fonction de sécurité appelée Paste Protect. Cette innovation vise à protéger les utilisateurs contre une menace croissante : les attaques par presse-papier. Concrètement, Paste Protect bloque les tentatives de copier-coller des scripts malveillants dans le presse-papier de l'ordinateur, avant même qu'ils ne soient collés. Cette protection est intégrée directement dans le navigateur Opera, ce qui en fait l'un des premiers à proposer une telle solution native. L'objectif est d'empêcher des attaques informatiques qui exploitent la confiance des utilisateurs pour exécuter des commandes dangereuses.
Les attaques ClickFix sont une forme d'ingénierie sociale où un site web malveillant trompe l'utilisateur pour qu'il copie et colle lui-même un script dangereux. Par exemple, un faux message d'erreur ou une fausse vérification (CAPTCHA comme Cloudflare ou Google reCAPTCHA) incite l'utilisateur à copier une prétendue « clé de correction » ou un correctif. En réalité, cette copie contient un script malveillant, souvent écrit en PowerShell ou en commandes curl ou msiexec, qui est ensuite collé et exécuté dans la console système (comme Win + R sous Windows ou le Terminal sous macOS/Linux). Une fois exécuté, ce script peut installer des logiciels malveillants, comme des infostealers (voleurs d'informations).
Les attaques ClickFix sont devenues l'un des vecteurs d'attaque les plus rapides en cybersécurité. Selon le rapport 2025 de l'éditeur de cybersécurité Huntress, ces techniques représentaient plus de 53 % de toutes les activités liées aux malware loaders (chargeurs de logiciels malveillants) recensées sur l'année. Leur popularité s'explique par plusieurs facteurs : elles exploitent la crédulité des utilisateurs, évitent les protections traditionnelles (comme les antivirus) car la victime réalise elle-même l'action malveillante, et le presse-papier n'est généralement pas surveillé par les outils de sécurité classiques. Cette méthode est donc difficile à détecter et à bloquer.
Opera a combiné deux protections existantes pour créer Paste Protect : la Hijack Protection (introduite en 2021 pour bloquer le remplacement de données sensibles comme des numéros de compte bancaire ou des adresses de portefeuilles de cryptomonnaies) et une nouvelle Injection Protection. Cette dernière surveille en temps réel les tentatives d'écriture dans le presse-papier depuis les sites web ou des processus tiers. Elle utilise des règles spécifiques à chaque système d'exploitation (Windows, macOS, Linux) pour repérer les structures typiques des scripts malveillants. Si une anomalie est détectée, la copie est bloquée automatiquement. Opera affiche alors un avertissement avec les 120 premiers caractères du script intercepté et impose un délai de 5 secondes avant de permettre à l'utilisateur de contourner le blocage, au cas où il s'agirait d'une fausse alerte.
Opera est le premier grand navigateur à intégrer une protection native contre les attaques par presse-papier. Les autres navigateurs majeurs (comme *Google Chrome*, *Microsoft Edge*, *Brave*, *Vivaldi*, *Mozilla Firefox* ou *Apple Safari*) ne disposent pas encore d'une solution équivalente intégrée. Cependant, des solutions tierces existent sous forme d'extensions, comme celles proposées par *Eye Security* ou d'autres éditeurs de cybersécurité. Côté systèmes d'exploitation, *Apple* a récemment ajouté une alerte dans son application *Terminal* sous macOS pour détecter les collages risqués, mais cette protection intervient après l'exécution et non au moment de la copie dans le navigateur. L'arrivée de *Paste Protect* pourrait inciter d'autres navigateurs à développer des solutions similaires.

