@servicetitan/titan-chatbot-ui 7.1.9
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256e6c6465298a1785612692285df09658ecf15b86769ae7639e974c7bf35edcb8a
Also flagged by osv (MAL-2026-11941: Malicious code in @servicetitan/titan-chatbot-ui (npm)) +2 more.