Маловероятно что троянчики так просто перекочевали из форточки в линь. В лине есть свои вирусы, но чтобы их найти — стоит постараться.
Про линукс-систему:
- Паролем лучше не пренебрегать в начале знакомства с линуксом.
- Опыт придет.
- Всегда читайте о том что нажимаете или вводите.
Про несанкционированный доступ к учетке в инете.Смена паролей — это правильный первый шаг. Еще бы почту перепаролить. И посто включить фаервол в системе.
Теперь нужно отключить все активные сессии в настройках аккаунта.
Скорее всего у кого-то есть доступ к почте, на которой висит аккаунт.
Еще есть возможность, что логин и пароль были как-то введены на фишинговой (поддельной) странице.
Может кто-то слизывает логин и пароль прямо из трафика через роутер (фантастично но возможно при совпадении целого ряда условий).
Можно еще найти потенциальные точки утечки логина и пароля.
Но сначала стоит исключить потенциальную погоню за собственным хвостом.Начнем с того, что айпишник телефона по сотовому интернету и айпишник домашнего компа не будут совпадать в интернете. И вообще — внешний айпишник компа может часто меняться, дело в провайдере.
Теперь заходим с компа на 2ip.ru и смотрим инфу о своем айпишнике, сравниваем с тем, о котором приходило уведомление.
После очистки всех активных сессий в настройках аккаунта можно попробовать опять зайти с компа, пройти двухфакторку и посмотреть как отображается новая активная сессия в настройках аккаунта.
Параноя должна быть здоровой и материально подтвержденной

P.S. Как-то я дизасеблировал приложушку вкакашки под андроид и узрел там страшную реализацию — теперь только через браузер хожу туда)))