Hola a todos,
Han accedido a nuestro servidor mediante injection sql y han insertado un script malicioso ... la solución que se nos ha ocurrido es que antes de subir los ficheros ftp se pudiera comprobar si hay algún fichero contiene una ruta externa ya que en la web no hay rutas externas y el código malicioso contiene un enlace a una web.... no sé si es la mejor manera pero no se nos ocurre nada más...