@servicetitan/cp-react-hooks 1.115.4
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256fa230fa81b70dc84493dc4b6ba6823e92b4ac6794167594362d24972dc084609
Also flagged by osv (MAL-2026-11846: Malicious code in @servicetitan/cp-react-hooks (npm)) +2 more.