> 遠隔操作されてしまうって事は、このウィルスのサーバープロセスがポートを開いているんだし、

それが間違い
接続を受け付けるためにはポートを開いて待ち構えていないといけないが、
逆に社内から外部に接続する分には、ポートを開く必要はないんだよ。

このケースでは、社内から外部に接続にしに行って
接続が確立されたら、その接続を通して外部からリモートで操作されたんだろう