Антивирусная технология «Яндекса» основана на поведенческом анализе: имитируя поведение пользователя, антивирус «заходит» на сайт и анализирует, что происходит в системе. Если без каких-либо дополнительных действий со стороны пользователя начинает скачиваться или исполняться какая-то программа, скорее всего, страница заражена. При этом неважно, где размещен вредоносный код — в собственном коде веб-страницы, в стороннем коде (например, баннерной системы) или где-то еще.
Впервые «Яндекс» начал проверять веб-страницы и предупреждать пользователей о тех ресурсах, которые могут представлять опасность, в мае 2009 года — с помощью антивируса компании Sophos. Антивирусная технология компании Sophos работает на основе сигнатур и позволяет обнаруживать уже известные вирусы.
После запуска собственного антивируса, «Яндекс» будет параллельно использовать обе технологии.