Сегодня я обнаружил подозрительное соединение от svchost.exe до 180.97.239.5.
В диспетчере задач Windows я обнаружил, что соединение осуществляется с RpcSs.
Согласно Википедии, RPC - это удаленный вызов процедуры, когда компьютерная программа вызывает выполнение процедуры (подпрограммы) в другом адресном пространстве (обычно на другом компьютере в общей сети), которое кодируется так, как если бы это был обычный (локальный) вызов процедуры без программиста, явно кодирующего детали для удаленного взаимодействия.
IP-адрес 180.97.239.5 - это IPv4-адрес, принадлежащий Chinanet-js и расположенный в Нанкине, Китай.
Я не в Китае, и я не заказывал удаленные вычисления.
Что это может означать, и я должен быть встревожен?