@servicetitan/log-service 38.1.7
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256c95e70353c006a306cb47153c2ce1ba67a848901e43b0b0bf40a30333350b57e
Also flagged by osv (MAL-2026-11889: Malicious code in @servicetitan/log-service (npm)) +2 more.