J’ai eu le même problème, mon collègue a chopé ce virus (je ne sais comment), il a récupérer tous nos mots de passe (mutualisé en plus) et modifié tous les index, page, header, footers etc… Mon hébergeur s’est apperçu de cela par rapport aux logs des IP/horaires.
Du coup on a désinfecté toutes les machines, changé tous les mots de passe FTP, uploadé les pages clean (avec un filtre dans filzilla pour n’afficher que index etc… Ca a été très rapide… J’ai isolé les wordpress sur un autre hébergement et nous ne stockons plus les mots de passe dans le gestionnaire de filezilla (on le tape à chaque fois).
Je pense que ça ne risque pas de revenir (vu que les pc sont clean et les mdp changés).
Quelqu’un d’autre a eu le problème ???
Merci
a+