@servicetitan/tanstack-query-mobx 6.2.7
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-2564647ec45c357f58c14d39e279acca31ef34a6b7ef66a70dd9e0223fb221a15e9
Also flagged by osv (MAL-2026-11930: Malicious code in @servicetitan/tanstack-query-mobx (npm)) +2 more.