File đính kèm có tên là Facebook_Password_4cf91.zip và có chứa File Facebook_Password_4cf91.exe , phần tên File giữa dấu _ và .ZIP được lựa chọn ngẫu nhiên giữa số và kí tự . Trojan này được biết với tên gọi Trojan.Downloader.Bredolab.AZ (BitDefender), Bredolab.gen.a (McAfee) hoặc W32/Obfuscated.D2!genr (Norman) và chỉ có 14 trong 41 công cụ chống Virus ở Virus Total nhận biết được nó .
Thân của Email này có nội dung
“Hey vguysville , Because of the measures taken to provide safety to our clients, your password has been changed. You can find your new password in attached document. Thanks, The Facebook Team” .
Theo MX Labss , Bredolab là loại Trojan được tải và những File thực thi từ Internet tương tự như những chương trình chống Spyware giả mạo nó vượt qua được Firewall và gắn mã của nó vào những File hợp lệ như svchost.exe và explorer.exe . Bredolab có chứa đựng đoạn mã Anti-Sandbox để có thể tự nó ngừng hoạt động khi có một chương trình ngoài đang theo dõi hoạt động của nó .