手機可能正在偷偷幫別人「挖礦」!2026年6月惡意中繼站攔阻量暴增350%

您有沒有發現,手機最近莫名其妙變得比較燙、比較耗電,用起來也卡卡的?這有可能不是手機老了,而是被植入了「挖礦木馬」。中華電信「防駭守門員」監測發現,2026年6月行動裝置的「惡意中繼站」攔阻量較上月大幅暴增,漲幅超過350%。這類攻擊的目的,往往是把使用者的手機或電腦偷偷變成幫駭客賺錢的挖礦工具。這篇文章將帶您看懂這波攻擊的規模,以及日常生活中該怎麼發現、怎麼防範。

2026年6月惡意中繼站攔阻量暴增350%

什麼是「惡意中繼站」?跟挖礦木馬有什麼關係?

「惡意中繼站」指的是駭客用來遙控受害裝置的伺服器。當手機或電腦不小心中了惡意程式,這些程式通常不會馬上搞破壞,而是會偷偷跟駭客的伺服器(也就是中繼站)保持連線,等待接收指令,或是回報「戰果」。中華電信「防駭守門員」統計的「惡意中繼站攔阻量」,就是在使用者連上這些危險伺服器的當下即時攔截的次數。


而近年最常見的「戰果」之一,就是挖礦。這裡說的挖礦,並非真的去挖土挖礦石,而是利用裝置的運算能力,去計算複雜的數學題,藉此換取一種可以在網路上流通、換成現金的虛擬貨幣。正常情況下,用自己的裝置去挖礦是合法的行為,但如果是駭客在您不知情的狀況下,偷偷用您的手機或電腦運算資源去幫他們賺錢,就叫做「挖礦木馬」或「加密貨幣挖礦攻擊」——您不但沒有拿到任何好處,還要承受手機發燙、耗電加快、運作變慢的後果。

數據解析:行動裝置攔阻量暴增350%,礦池網址現蹤

從2026年第2季的數據來看,行動裝置的「惡意中繼站」攔阻量走勢相當明顯:

1.4月攔阻量:90,447次

2.5月攔阻量:51,742次

3.6月攔阻量:232,950次(大幅上升↑,較5月成長約350%)


單月漲幅超過3倍,是近3個月以來最劇烈的一次變化,進一步查看6月的攔阻明細,會發現一個值得注意的線索:排行榜中出現了「donate.v2.xmrig.com」、「donate.ssl.xmrig.com」這類網址,命名方式帶有「donate」(捐贈)字樣,是挖礦程式對外連線時常見的伺服器位址型態。也就是說,這波攔阻量增加,很可能反映了有一批裝置正被植入挖礦木馬,持續嘗試連回這些礦池伺服器「回報進度」。


【資安補給站】什麼是加密貨幣挖礦攻擊(Cryptojacking)?這是一種駭客不需要向您勒索金錢,就能直接獲利的攻擊手法:只要把挖礦程式偷偷植入大量裝置,不論是手機、電腦,甚至是路由器、智慧家電,就能集合這些裝置的運算力,持續產出虛擬貨幣。因為過程通常不會刪除您的檔案、也不會跳出勒索畫面,很容易被使用者忽略,往往要等到裝置效能明顯下降,才會被發現異狀。


🔎防範建議:挖礦木馬通常透過「假App」、「盜版軟體」、「來路不明的連結或QRcode」植入裝置,安裝任何應用程式前,請務必確認來源是官方商店(如Google Play、App Store),並留意App要求的權限是否合理。

三招檢查手機是否「被挖礦」,以及如何自保

如果不確定手機或電腦是否已經「被挖礦」,可以先從以下幾個生活中的徵兆自我檢查:

1.異常發燙、耗電變快:即使沒有在玩遊戲或看影片,手機卻莫名發燙、電量掉得比平常快很多,很可能是背景有程式在持續高強度運算。

2.速度變慢、App容易當機:挖礦程式會長時間占用手機的運算資源,導致其他App反應變慢、切換頁面卡頓,甚至頻繁當機或重開機。

3.善用防駭服務即時攔截:數據顯示,6月份行動裝置的惡意中繼站攔阻量較上月暴增約350%,善用中華電信「防駭守門員」在電信端的即時過濾機制,能在裝置嘗試連上這些危險伺服器的當下就先一步攔截,降低裝置被長期利用的風險。


善用防駭服務即時攔截,為您的裝置多一層即時防護

挖礦木馬不像勒索軟體會直接跳出警告畫面,往往是靠著長期、低調地消耗您的裝置資源在背後默默運作,也因此更容易被忽略。中華電信「防駭守門員」將持續強化黑名單資料庫與即時攔截技術,不論是家用寬頻還是隨身攜帶的手機,都能為您的裝置多一層即時防護。