ich nutze Debian 8 in einer VM und habe vor kurzem "pi hole" bei mir zuhause eingerichtet. (Wer es nicht kennen sollte: https://pi-hole.net)
Jedenfalls wird mir dort in der WebGUI angezeigt, welche Domains am häufigsten besucht/blockiert wurde. Zu meiner Überraschung war es "yahoo.com".
Kurz gefasst: Debian 8 sendet bzw. ruft in regelmäßigen Abständen (exakt jede Minute) die Domain "www.yahoo.com" auf und ich hab keine Ahnung warum oder welches Programm auf diese Domain zugreifen sollte, da ich mit Yahoo nichts am Hut habe. (Kein E-Mail Account, kein Kalender, keine Startseite,..)
Ich glaube nicht, dass es sich um eine Malware handelt, aber trotzdem interessiert es mich, welches Programm diese Domain aufruft.. Zu meiner Schande muss ich gestehen, dass ich erst durch "pi hole" entdeckt habe, dass noch die VPN Software "SoftEtherVPN" installiert war und anscheinend (über einen Zeitraum von guten 6 Monaten) ständig eine nicht vorhandene DynDNS Domain aufrief.

Es kann also durchaus sein, dass die Ursache etwas völlig banales ist
