Einer der betroffenen
Hoster scheint
all-inkl.com zu sein (laut Denic

).
Kann jemand bestätigen, das es dort mehrere Blogs "erwischt" hat ?
Ein Kompromittierung eines Massenhosters (auf einem Server laufen ca. 500++ Domains) würde es erlauben, beliebigen Domains dort was unterzuschieben.
Das würde auch erklären, warum es auch Joomla erwischen kann, wie im vorherigen Post in Frankreich gefunden wurde.