@ornikar/intl-config 10.0.3
Downloads and executes obfuscated payload
Mini Shai-Hulud setup.mjs preinstall Bun loaderObfuscated JavaScript targets AWS and GitHub runner credentials
SHA-256ad1fc969341dda0852d96f77abb979fd0ddcefda7b2fbeee8d3af20c14ea892e
Also flagged by osv (MAL-2026-11757: Malicious code in @ornikar/intl-config (npm)) +2 more.