@servicetitan/tanstack-query-mobx 6.2.5
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256e8e3cfa0e344982b5a75f62a7aadc70722e1b10151d42e6b6c1649e4a05d232f
Also flagged by osv (MAL-2026-11930: Malicious code in @servicetitan/tanstack-query-mobx (npm)) +2 more.