Wie F-Secure meldet, haben zahlreiche Individuen die Gunst der Stunde genutzt, und entsprechende Tweets in Umlauf gesetzt. Viele davon nutzen MouseOver-Techniken: Schon in dem Moment, in dem ein Leser mit der Maus über einen Tweet fährt, wird dieser an seine Follower verschickt.
F-Secure empfiehlt den Nutzern eine der drei folgenden Maßnahme:
Loggen Sie sich bei Twitter aus,
deaktivieren Sie JavaScript
oder
nutzen Sie eine Twitter-Software an Stelle des Webauftritts auf Twitter.com.
Das Sicherheitsteam von Twitter arbeitet intensiv daran, die Lücke zu schließen. Dennoch gilt es als wahrscheinlich, dass sich ähnliche Angriffe in nächster Zeit wiederholen werden. F-Secure befürchtet, die Urheber der Angriffe könnten künftig Schadroutinen entwickeln, die XSS- und Browser-Verwundbarkeiten in Kombination ausnutzen.