JanelaRAT ha resurgido en una forma significativamente evolucionada, incorporando cadenas de entrega de múltiples etapas, manipulación de navegadores y capacidades de secuestro de sesiones en tiempo real dirigidas a instituciones financieras en América Latina. Las campañas recientes observadas durante 2025 y hasta 2026 indican una actividad operativa sostenida, con decenas de miles de intentos de infección registrados solo en Brasil y México. El malware, originalmente derivado del código base de BX RAT de hace una década, ha experimentado un refinamiento arquitectónico y operativo que lo posiciona más como un framework de intrusión interactivo que como un troyano bancario tradicional.