Non ho le competenze per rispondere alla tua domanda, ma (se non ti disturbo troppo) vorrei capirne un po' di più.
- Esattamente, quali sono i sintomi?
- Come fai a sapere che si tratta di malware? Quali strumenti o procedure d'analisi hai usato?
- Quali sono i file sospetti che hai rilevato?
Inoltre, non vorrei fare la parte di quello che dice cose ovvie, ma non è che la vulnerabilità più grave è usare admin come nome del super user e 123456 come password?
Scusami se ti faccio domande probabilmente idiote, ma il tuo post mi inquieta. Com'è possibile che si verifichino cose del genere?
È possibile che la vulnerabilità non sia del tuo sito ma del provider?