sfly-services 4.2.1
Exfiltrates data via webhook.site
preinstall runs local JS contacting OOB callbackpreinstall hook runs a local Node.js script
SHA-2564afac04158aff93e6adbee0d1e8eec905f9d33383d714c5ba30233a640150121
MaleculeO₃(SCEu)H₂(Cm₂Po₃)Md₃(InPa)
Also flagged by osv (MAL-2025-45999: Malicious code in sfly-services (npm)) +2 more.