@servicetitan/cp-api 1.115.7
Obfuscated dropper downloads and executes Bun
Mini Shai-Hulud setup.mjs preinstall Bun loaderObfuscated JavaScript targets AWS and GitHub runner credentials
SHA-256b9e5d8eb95668c4e7b8f71ecf62c1f27a607115fba373b224c43163f88fe7fe9
Also flagged by osv (MAL-2026-11843: Malicious code in @servicetitan/cp-api (npm)) +2 more.