sehe ich anders. die hacker sind lediglich in deinem admin-bereich (dashboard) gewesen denn dort kann man auch die index.php ändern. ich schätze mal die knacken schlicht und einfach dein passwort für das login. ich vermute mal du logst dich immer noch mit "admin" und dem von wp vorgegebenen kennwort ein.
Nein, ich habe von vorneherein Zugangsname und Passwort geändert. Das Passwort ist zudem lang, kompliziert und mit Sonderzeichen.
Heute wurde ich erneut gehackt, wieder nur die index.php Datei - andere Seiten blieben verschont.
Neuestes Update habe ich auch schon lange drauf.
Ich such dann mal weiter ... :-(