?系统中心配置管理器(System Center Configuration Manager)
...向一个看起来是苹果官方的账户确认网站。很显然攻击通过LinkedIn搜索到了这些有着内部网络高级访问权限的员工姓名、职位和邮件等信息。获取这些人苹果的ID凭证后,黑客也许借以猜出他们的内部口令,或者干脆在假冒苹果账户确认的页面中直接要求他们输入自己的用户名和口令。然后再把这些登录凭证编写到恶意软件中,访问内部网络。在这些登录凭证中,至少有一个是管理员权限的账户,这个账户访问了微软系统中心配置管理器(SCCM)2007的安装,SCCM其中一个功能就是用来向员工的计算机分发软件。