Но вот я лично сталкивался вот с чем...
---
Из-за дыры в хостинге, на все мои сайты, где был открыт PHP и стояли права доступа к папке 777, приписались файлы .htaccess и файл со случайным названием и расширением .php
Причем, из .htaccess стояла комманда на вызов этого файла.
А сам файл воровал переменные окружения и отсылал их в закодированном виде на определенный хост...