EvilTokens Phishing Uses DOM Encryption To Evade Static Analysis
A sophisticated phishing campaign dubbed “EvilTokens” is leveraging client-side DOM manipulation and JavaScript encryption to evade traditional static analysis tools. By deferring malicious code execution until runtime within the victim’s browser, attackers successfully bypass email security gateway