Genelde senaryo şu şekildedir; senin sitende bir açık bulmuşlardır ve yedekleme işlemi yapıp siteyi yayınlamışlardır. (misal: admin panelinin şifresini değiştirmedin demo bilgileri ile yönetim paneline ulaştılar upload açığı bulup shell yükledir ya da bir dork ile senin sitenin bilgilerine ulaştılar, upload açığı ile sitene shell yüklediler ya da scrip içinde zaten bir backdoor vardı ve bunu bulup sızdılar ya da biri kafayı patlattı ve user arası geçişi bulup sunucuda root oldu ve X sitesinden senin sitene ulaştı ve yazılımı yedekledi aslında o kadar çok yolu var ki düşününce) Sen önce site yedeklerini kontrol et bak bakalım panelden alınan yedek mi var yoksa sunucu içinden mi yedek alınmış.