Kyberturvallisuusyritys Fortinetin mukaan erilaiset kiristysohjelmavariantit ovat lisääntyneet viime aikoina. Eräs hiljattain tavattu variantti on ajankohtaisesti Putiniksi nimetty ohjelma, jonka takaa löytyy itseään Putin Teamiksi kutsuva ryhmä.
Monien muiden kiristysohjelmien tapaan Putin-variantti salaa vastaanottajan tietokoneella olevat tiedostot ja kiristää uhrilta sen jälkeen rahaa. Variantti tallentaa uhrin koneelle README.txt-tekstitiedoston, jossa luvataan palauttaa salatut tiedostot ennalleen, kunhan uhri maksaa niistä lunnaat kahden päivän kuluessa. Tällaista taktiikkaa, jossa uhria painostetaan maksamaan rahat mahdollisimman nopeasti, käytetään monissa kiristysohjelmissa.
Kiristysviestissä viitataan kahteen Telegram-kanavaan: toisen kautta uhrin on mahdollista neuvotella lunnaista Putin-variantin taustalla toimivan ryhmän kanssa ja toista käytetään uhrilta varastettujen tietojen julkaisemiseen. Selvityksen tekoaikaan tietovuotokanava sisälsi yhden singaporelaisen ja yhden espanjalaisen yrityksen tietoja.
Suomen Fortinetin järjestelmäinsinööri Jani Ekmanin mukaan Putin on suhteellisen uusi kiristysohjelmavariantti. Se liittyy yleistyvään käytäntöön, jossa verkkorikolliset hyödyntävät ajankohtaisia uutistapahtumia ja keskusteluja uhrien houkutteluun. - Useimmat kiristysohjelmat, Putin-variantti mukaan lukien, leviävät verkkokalastelun kautta. Organisaatioiden onkin koulutettava henkilöstöään asian tiimoilta ja lisättävä ymmärrystä ilmiöön liittyvistä riskeistä, Ekman muistuttaa.
Useat organisaatiot, kuten CIA ja FBI, varoittavat uhreja maksamasta vaadittuja lunnaita, sillä vaatimuksiin suostuminen ei ensinnäkään takaa tiedostojen ennalleen palauttamista. Toisekseen maksaminen kannustaa verkkorikollisia kohdistamaan iskunsa myös muihin organisaatioihin.