@servicetitan/standalone-tm-api 1.1.2
Obfuscated payload, preinstall runtime download
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256e3be95bfca6eb3ddb72a0a00e8a0367ecdd05ce28e3f27a0544450f692b4709b
Also flagged by osv (MAL-2026-11921: Malicious code in @servicetitan/standalone-tm-api (npm)) +2 more.