Nur 2000? Und nur 5400 im Dezember? Eine sehr positive Schätzung.
Den Payload dieses Trojaner kennt man ja bereits gut aus diesem Forum.
Interessanter wäre, wie die Infektion bei neuen (und damit wahrscheinlich aktuellem WP) Websites erfolgt ist, und zwar etwas genauer als diese allgemeine Aussage:
ZitatUsers are advised to change all WordPress passwords and update all server software including third-party themes and plugins just to be on the safer side.