Si el malware es un RAT (programa de control remoto), un keylogger, un buscador de claves y archivos, un capturador de pantallas, o una combinación de todo lo anterior dependerá de cada caso, pero tiene toda la pinta de ser este el problema.
El hackeo de la cuenta de tu red social fue un primer indicador, y para mí la sustracción de los fondos de Electrum (que entiendo sí descargaste con seguridad de la web oficial) es la confirmación.
Los fondos son irrecuperables en esencia. La única posibilidad es que los maleantes muevan los BTCs por aquí y por allá, y que acaben asociando alguna traza a su identidad nominal. Claro que, sin denuncia policial ni interés en su persecución (según monto, países implicados, etc.), si las probabilidades de recuperación son de por sí insignificantes, ni te cuento. Las entidades privadas que se ofertan para recuperar tus fondos son, en su inmensa mayoría, un timo a la espera de víctimas desesperadas.