@servicetitan/log-service 38.1.1
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256345a5aa773f9e9a52cc8e5edd3b41b5cfbb73a401cda7dcfda73f8dad615f6f2
Also flagged by osv (MAL-2026-11889: Malicious code in @servicetitan/log-service (npm)) +2 more.