Controllando non sembra che il sito nella root abbia codici che possano interferire con Wordpress.
Escludendo l'eventualità dei plugi, resto più sulla mia idea iniziale (nel frattempo ho trovato qualche info in merito). Il problema è con buone probabilità un certo tipo di malware, che infetta i siti in Wordpress sfruttando eventuali falle presenti in essi (temi, plugin non aggiornati, bug, ect..). Negli ultimi tempi, a quanto pare, ci sono stati molti siti in Wordpress che sono stati presi di mira da attacchi silenziosi del genere.
Lo scopo del malware, è di indurre gli utenti del sito infettato, a cliccare su un falso messaggio di aggiornamento di Chrome e a loro volta, gli utenti si ritrovano infettati i rispettivi dispositivi.
Leggere ad esempio qui:
wordpress siti web compromessi per diffondere malware
over 10000 wordpress sites found showing fake google browser update pages to spread malware