Humbertus, con el todo el cariño del mundo, doy por supuesto que nada mas lejos de tu intención, pero de "hacker attempt" a "sabotaje" va un cacho

Un gusano es un tipo de virus que se propaga el solito a través de una red de equipo en equipo aprovechándose, generalmente, de una vulnerabilidad del Sistema Operativo sin parchear.
De un tiempo a esta parte, hay algunos que se han especializado en servidores web, principalmente foros, ya que, al tener tanto público los hacen presas ideales para conseguir sus objetivos, los que decía arriba: conseguir números de tarjeta, cuentas bancarias, acceso a datos personales para robo de identidades, etc.
Para hacerlo, se componen de dos partes, la parte que se aloja en el foro, que lo que hace es abrir una ventana en el navegador de los que acceden y ahí en la ventana es donde está la segunda parte, generalmente un troyano que se instala en los equipos y cierran la ecuación. Los equipos windows suelen ser especialmente vulnerables ya que suelen tener mantenimientos deficientes por parte de usuarios poco expertos o poco cuidadosos, muchos agujeros por los que entrar y una deficiente respuesta por parte de MS a la hora de taparlos.
Normalmente un gusano no necesita un hacker que lo envíe a un sitio concreto, salta de servidor en servidor. Al saltar los antivirus con troyano es por lo que me he inclinado por pensar que es un gusano de foro, pero como no lo he visto y a mi no me salta nada....

Edit: Yo me refería al primer "deface" que has enumerado, ese que consiste en cambiar la web y meter un mensaje, he creido que ese "Hacking Attempt" era el mensaje en cuestión

Ahora bien, si es el mensaje del antivirus, bueno, eso no quiere decir nada, solo es un mensaje, a veces no son nada descriptivos
