@servicetitan/tanstack-query-mobx 6.2.6
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256ad919f222843a24439794067b87126f4ea4b1cc1c7c231cb5d5ffedd954fe354
Also flagged by osv (MAL-2026-11930: Malicious code in @servicetitan/tanstack-query-mobx (npm)) +2 more.