@servicetitan/cp-react-hooks 1.115.3
Dropper downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256c33a2de346da3bad85e1a7053426fd3e5d3f3409db2f024d9be12a3b39609bcf
Also flagged by osv (MAL-2026-11846: Malicious code in @servicetitan/cp-react-hooks (npm)) +2 more.