Основываясь на информации, предоставленной вами, мы не можем вам рассказать.
Может быть так много способов, в которых это делается, от тех, кто знает ваши данные для входа и просто загружает их, в атаку грубой силы, чтобы угадать ваш пароль (это легко?), Если они это сделали при входе в систему.
Скорее всего, хотя вы либо вызвали удаленный скрипт, который был заражен, либо вы не обеспечили надлежащую дезинфекцию данных формы. Например, если у вас есть форма комментария, которая отображается на странице, иногда можно вставить комментарий в javascript, который может нанести все виды вреда (например, вызвать другой скрипт для сбора информации о пользователе и т. Д.).
Постарайтесь, чтобы все сценарии, на которые вы звоните удаленно, надежно, все ваши пользовательские вводные данные не являются вредоносным контентом, ваши пароли сложны, а на вашем компьютере нет вирусов и кейлоггеров. Если вы удалите скрипт и он вернется, вам может потребоваться обратиться к вашей хостинговой компании.
Нет конкретного ответа, но общий ответ будет следующим: просто не пишите/развертывайте уязвимый код. – zerkms
A.k.a. прекратите использовать wordpress, и вы должны быть в порядке – PeeHaa
@PeeHaa, некоторые говорят, что 1/4 всех сайтов в мире используют wp ... Как остановить эту чуму? :) – sinisake