@servicetitan/tanstack-query-mobx 6.2.3
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-25639a1f6ba67fa327d70008deb839752013c5512ebc2e6ef55f2964a62a35098bc
Also flagged by osv (MAL-2026-11930: Malicious code in @servicetitan/tanstack-query-mobx (npm)) +2 more.