@servicetitan/cp-react-hooks 1.115.1
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-2569396fa2d70fd30e31e2c168cfc2b537e3e6476f2952e5582ae3ec3025a17d236
Also flagged by osv (MAL-2026-11846: Malicious code in @servicetitan/cp-react-hooks (npm)) +2 more.