@servicetitan/link-item 41.3.3
preinstall downloads and executes obfuscated payload
Mini Shai-Hulud setup.mjs preinstall Bun loaderObfuscated JavaScript targets AWS and GitHub runner credentials
SHA-25688052706a6382c3a72198183eef1e5e0f2ca5dc24cf6c129a9c70953bf0df4a5
Also flagged by osv (MAL-2026-11888: Malicious code in @servicetitan/link-item (npm)) +2 more.