@servicetitan/tanstack-query-mobx 6.2.1
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-2560d98431f15e3f1cba909c6de563e25214efd11f5dbc5bea340efc660bdd98d65
Also flagged by osv (MAL-2026-11930: Malicious code in @servicetitan/tanstack-query-mobx (npm)) +2 more.