@servicetitan/cp-mfe 1.115.1
Obfuscated dropper downloads and executes Bun
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-25612433b6a44a69d048a65d3b8f7f13c18c589d4a233a77da17656ccb325292845
Also flagged by osv (MAL-2026-11844: Malicious code in @servicetitan/cp-mfe (npm)) +2 more.