Ситуация такая. Злоумышленники каким то образом получили доступ к смартфону, 2FA, почте Gmail.
На одной из бирж вывели средства, при том, что при входе с другого IP нужно подтвердить вход кодом с почты Gmail.com (стоит 2 факторка по смс). После обнаружения на следующий день зашел на все биржи, где был зарегистрирован, по истории входов в аккаунт обнаружил один и тоже левый IP адрес. Пароли на биржах были одинаковыми, т.к. надеялся на 2FA. Теперь у меня вопросы.
1. Как они получили доступ к Gmail, если у меня подтверждение по СМС ?
2. Почту новую регистрировать или в старой поменять пароль ?
3. Как получили доступ к 2FA ? (Установлен на смартфоне android. Кроме меня в руки его никто не берет 100%)
4. Если у злоумышленника есть коды 2FA к биржам, то можно забыть про эти аккаунты и регистрировать новые или достаточно поменять пароли в существующих акках ?
5. Как получили доступ к смартфону удаленно ? Мне теперь его прошивать с форматированием или достаточно прогнать антивирусом ?
6. Как обезопасить себя в дальнейшем ?