---
title: 'Malware Analyst Journey -  Hành trình zero to one malware analyst skills'
date: '2026-07-01T23:39:30+07:00'
author: Chigger
tags:
  - malware-analysis
  - threat-research
draft: false
summary: 'Tôi mất trí nhớ =)) Tôi là người đã quên mất 99% x86 assembly từng học ở đại học và đang cố tìm lại ký ức'
series: malware-analyst-journey
part: 1
---

![](/uploads/2026/07/2fca53f8cd04a0a3.webp)
# Malware Analyst Journey

Tôi là Chigger, hiện làm về Digital Forensics, Threat Hunting và Pentest ở mức junior. Sau 1 năm làm việc thực chiến, tôi nhận ra malware analysis là kỹ năng còn thiếu để hoàn thiện quy trình từ forensics đến threat hunting — và cũng là nền tảng để trở thành Threat Researcher.

Từ 01/08/2026, tôi sẽ dành 8 tuần để học chuyên sâu chuyên ngành này. Mục tiêu cuối cùng là publish một báo cáo threat research công khai về một malware family phổ biến, kèm YARA rules, Sigma rules, MITRE ATT&CK mapping, tất cả public trên GitHub.

Đây là journey thật, với samples thật, write-ups thật, và struggles thật. Tôi sẽ viết 2 dạng bài mỗi tuần:

- **Bài tổng kết tuần (cuối tuần):** Sample analysis chính và kiến thức mới
- **Daily micro-posts (T2-T6):** Note nhanh về sample, technique, hoặc điều học được trong ngày

Tất cả bài trong series sẽ có tag `malware-analyst-journey`.

---

## Lịch trình dự kiến

Tuần 1 đến tuần 4 tập trung nền tảng: Windows Internals, static và dynamic analysis, YARA/Sigma rules, threat intelligence sharing. Tuần 5 đến tuần 7 đi vào chuyên sâu: reverse engineering với Ghidra, phân tích 5 malware families phổ biến, manual unpacking và evasion bypass. Tuần 8 là tuần cuối: hoàn thiện báo cáo và public trên blog của tôi.

---

## Lưu ý

Tất cả malware sample được phân tích trong series này download từ public sources (MalwareBazaar, theZoo), chạy trong VM cô lập, không bao giờ chạy trên máy thật. IOCs được share với TLP:WHITE sau khi sample đã public.
