Não há serviço conhecido nessa porta. Será um bot ou outro que ouve naquela porta para C & C ("comando e controle"). Ou alguém estava cego procurando por instâncias existentes do bot, ou você está infectado e o malware conseguiu que o sinal "Estou aqui" fosse enviado para os C & C, mas seu firewall bloqueou as tentativas de controlar o bot . Dada a grande variedade de IPs de origem, eu estaria inclinado a pensar que é uma varredura cega distribuída.
Se estiver em andamento, um dump de pacote do tráfego provavelmente seria de grande utilidade para alguém.