@servicetitan/anvil2-ext-atlas 4.0.4
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialspreinstall setup.mjs bootstraps Bun runtime
SHA-25661f31f29fc735363bec189727c0a461d26dd969a4ce0168bd70a3a4c6cfc709e
Also flagged by osv (MAL-2026-11824: Malicious code in @servicetitan/anvil2-ext-atlas (npm)) +2 more.