マルウェアのサンドボックス解析において、実行環境を検知して動作を停止させる手法はどれか。

攻撃者は解析を逃れるため、仮想環境やデバッグ環境であることを検知すると活動を停止するコードを実装する。