@servicetitan/tanstack-query-mobx 6.2.4
preinstall downloads and executes obfuscated payload
Obfuscated JavaScript targets AWS and GitHub runner credentialsTemp Bun runtime launches opaque payload
SHA-256fecbce1c1e8beac64710b1ceb5ad11c2817754c5f49fcaa77c35f5113c016927
Also flagged by osv (MAL-2026-11930: Malicious code in @servicetitan/tanstack-query-mobx (npm)) +2 more.