Jedoch nicht die Daten von meinem Hoster wo er im Backend neue Benutzer etc. anlegen kann.
Wie was im Einzelnen abgeht, weiß ich nicht, doch das Backend ist nur über HTTP ein Backend, nicht aber über FTP, da ist es nur ein Verzeichnis wie jedes andere, angefüllt mit Files, die sich ergänzen lassen. So ein Virus wird keine geparsten Dateien aufrufen, sondern den Quellcode verändern. Oder zumindest so ähnlich.