Троянец-загрузчик, состоит из двух компонентов: дроппера и собственно даунлоадера, написан на С++. Обладает собственным алгоритмом работы со структурами файловой системы NTFS.
Обладает мощным функционалом по выявлению средств отладки и анализа, и в случае обнаружения таковых удаляет себя с инфицированного компьютера. После запуска пытается получить в системе привилегии отладчика и внедрить вредоносный код в процесс spoolsv.exe. Затем Trojan.Yaryar.1 отключает Службу безопасности Windows, Службу автоматического обновления и Брандмауэр Windows и устанавливает соединение с удаленными серверами для получения загружаемых файлов.