El documento describe el análisis de un ransomware que simula ser la policía federal. El ransomware se empaqueta en varias capas de encriptación que deben ser desencriptadas secuencialmente. Primero guarda datos encriptados en memoria y luego los desencripta. Luego inyecta código en el proceso svchost.exe y modifica su punto de entrada para ejecutar el código malware. Finalmente, el código inyectado realiza diversas acciones de encriptación en el sistema para bloquearlo.