Mischa.exe

Classification: Malicious

Mischa.exe is a malicious file sample. Reported by 3 threat sources, last seen 2026-06-16. Detected by 66 antivirus engines.

Detection summary

  • 66 antivirus detections (87% detection ratio)
  • 0 IDS alerts
  • 1 processes observed
  • 0 contacted hosts
  • 0 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Petya Triage 2026-02-16 21:20:19 2026-06-16 08:35:29 malicious-activity
Generic Malware Hybrid-Analysis 2023-06-09 07:15:07 2023-06-09 07:15:07
Generic.Malware MalwareBazaar Abuse.ch 2023-06-09 06:51:22 2023-06-09 06:51:22 malicious-activity

Tags

petya bootkit discovery persistence ransomware

Sample information

Filenames
Mischa.exe, d4b6524315d5de727a8af3e4e73e8b28dab27c62fd0a6a7a891460061c2f3d60.exe, 03854199.exe
File type
application/x-dosexec
Size
899584 bytes
MD5
8a241cfcc23dc740e1fadc7f2df3965e
SHA-1
1a5faa5637bec9805039a93d6e199bac26fce413
SHA-256
d4b6524315d5de727a8af3e4e73e8b28dab27c62fd0a6a7a891460061c2f3d60
SHA-512
440528b7f92d6703f008124206b9afce3d72efd30cc31b67386fa515f939b72a7eb8afe0b0cb81586680708948afdee021e33e9e5310b59aa3ab2bbdb2128318
First indexed
2023-06-09 06:51:22
Last updated
2026-09-03 00:49:33

Antivirus detections

EngineDetection
ALYacTrojan.Ransom.Petya
APEXMalicious
AVGOther:Malware-gen [Trj]
AhnLab-V3Trojan/Win32.Ransom.R181338
AlibabaRansom:Win32/Mikhail.c3f6a54e
Antiy-AVLTrojan[Ransom]/Win32.Mikhail
ArcabitTrojan.Ransom.AVS
AvastOther:Malware-gen [Trj]
AviraTR/Malware
BitDefenderTrojan.Ransom.AVS
CAT-QuickHealRansom.Petya.MUE.S4
CTXexe.trojan.petya
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.Encoder.4544
ESET-NOD32Win32/Diskcoder.Petya.C trojan
Elasticmalicious (high confidence)
EmsisoftTrojan.Ransom.AVS (B)
F-SecureTrojan:W32/Petya.B
FortinetW32/Agent.ARTN!tr
GDataWin32.Trojan.Agent.7MGIJI
GridinsoftRansom.Win32.Filecoder.ad!i
IkarusTrojan.Crypt
JiangminTrojan.Generic.btmcd
K7AntiVirusRansomware ( 006696931 )
K7GWRansomware ( 006696931 )
KasperskyTrojan-Ransom.Win32.Mikhail.a
KingsoftWin32.Trojan-Ransom.Mikhail.a
LionicTrojan.Win32.Petya.j!c
MalwarebytesPetya.Ransom.MBRLock.DDS
MaxSecureTrojan.Malware.273099824.susgen
McAfeeDti!D4B6524315D5
MicroWorld-eScanTrojan.Ransom.AVS
MicrosoftRansom:Win32/Mischa.A
NANO-AntivirusTrojan.Win32.Encoder.efhdfq
Paloaltogeneric.ml
PandaTrj/WLT.B
RisingTrojan.ShellCode!1.FA62 (CLASSIC)
SUPERAntiSpywareRansom.Petya/Variant
SangforRansom.Win32.Mischa.V86v
SkyhighBehavesLike.Win32.Dropper.ch
SophosMal/Generic-S
SymantecML.Attribute.HighConfidence
TACHYONTrojan/W32.Mikhail.899584
TencentMalware.Win32.Gencirc.10b8694a
Trapminemalicious.high.ml.score
TrellixENSGeneric.ys
TrendMicroRansom_MISCHA.A
TrendMicro-HouseCallRansom_MISCHA.A
VBA32Hoax.Mikhail
VIPRETrojan.Ransom.AVS
VaristW32/Diskcoder.BKYZ-2750
ViRobotTrojan.Win32.Z.Petya.899584
VirITTrojan.Win32.CryptoPetya.C
WebrootW32.Ransomware.Gen
XcitiumMalware@#2ijuujrm8nxsg
YandexTrojan.Mikhail!tQocEfpIxIw
ZoneAlarmTroj/Agent-ARTN
ZonerTrojan.Win32.41882
alibabacloudRansomWare
CTXexe.trojan.mikhail
GoogleDetected
MalwarebytesMalware.Heuristic.2095
SangforRansom.Win32.Mischa.Vucf

Process list

NameCommand line
03854199.exe