@servicetitan/startup 38.1.3
Obfuscated payload, Bun dropper, preinstall
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-2567547947c616c16dfe60431391b22f8685fac1311f75e1dee4a34f65406b4d19d
Also flagged by osv (MAL-2026-11923: Malicious code in @servicetitan/startup (npm)) +2 more.