Целевая фишинговая кампания эксплуатирует доверие к популярным платформам искусственного интеллекта — в частности ChatGPT от OpenAI и Gemini от Google — чтобы обмануть пользователей iPhone. Злоумышленники разработали вредоносные приложения, выдающие себя за эти бренды, используя их узнаваемость для привлечения жертв. Атака начинается с фишинговых электронных писем, стилизованных под легитимные сообщения от ChatGPT или Gemini. В письмах рекламируются два конкретных приложения — GeminiAI Advertising и Ads GPT — которые были доступны в австралийском App Store под идентификаторами id6759005662 и id6759514534 соответственно. После перехода жертвы на страницу и загрузки приложения злоумышленники получают возможность тихо собирать данные для входа в аккаунты. Вредоносные приложения ориентированы не на случайную утилиту, а на имитацию законных инструментов, связанных с известными AI-сервисами, которые используют многие профессионалы. Собранные данные позволяют злоумышленникам получить доступ к