@servicetitan/cp-react-hooks 1.115.2
Downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256585e14d71d151d42a95a800720758920bc943a32d912e69ef708f8f399a637c4
Also flagged by osv (MAL-2026-11846: Malicious code in @servicetitan/cp-react-hooks (npm)) +2 more.