サンドボックスとは、挙動の不明なソフトウェアの実行環境として用意された、外部へのアクセスが厳しく制限された隔離領域のことです。
悪意のあるソフトウェアは実行した時点でネットワーク経由で感染を広げる可能性があり、ネットワーク隔離された状態で動作確認を行う必要があります。また、セキュア設計としてOSがあるプロセスが他のプロセスに依存しないように実行できることもこのように呼びます。
「このファイル怪しいけど実行するタイミングがない!」というときに、サンドボックス環境に持っていき実行して動作を確認します。