Como comenta Miguel, sniffear un poco y enviar la actividad puede darnos una idea si es algo normal del protocolo o tienes un malware instalado. Por lo pronto no he visto ninguna noticia de ningun worm o bicho raro con esa actividad en particular. -as