Ich weiß nicht, wie schnell sich solches in den wp-Kreisen herumspricht, daher hier mal ein Hinweis auf eine heutige Meldung von heise.de, wonach in den letzten Tagen reihenweise PHP-basierte CMS o. Blogs gehackt u. mit Malware versehen wurden.
Darunter auch Wordpress-Seiten. Bei Heise findet man auch einen Link, hinter dem verschiedene Lösungen zu finden sind.
Ich habe das dortige Skript bei mir mal einfach auf Verdacht "durchlaufen lassen". Rückmeldung: "Malware removed".
Öhm, hoffe nicht das ich mir dadurch erst etwas eingefangen habe. Da vertraue ich mal Heise :-).