Al probar los archivos sospechosos en busca de malware, el método típico es buscar un código malicioso conocido. Esta es la razón por la cual los ataques de malware de día cero pueden ser tan peligrosos: su código malicioso es previamente desconocido para el software antivirus. La solución ideal es probar cada archivo y programa en una caja de arena antes de que se use, y esto se ha intentado, pero, por lo que sé, aparecen procesos típicamente inusuales que pueden detectarse con un mouse lo suficientemente inteligente. El malware detecta que está siendo aislado en un espacio aislado, y retiene su comportamiento malicioso para evitar que lo descubran.
La pregunta es, ¿puede ser posible, y lo que es más importante, construir una caja de arena que sea idéntica a una computadora real y luego implementar en los sistemas operativos de hoy (Windows, OS X, Linux, iOS, Android) un software que ¿Qué lo usa para probar todo antes de ejecutarlo o, mejor aún, lo usa como el entorno de ejecución para ese archivo?