Kommt mal wieder runter.
Was die Malware angeht ist der Authenticator nutzlos, wenn man zum Beispiel einen Keylogger auf dem PC hat. Sobald du dich in deinem Google-Konto einloggst ist dieses Passwort dem Angreifer bekannt. Jedoch müsstest du dich dann auch öfters in dieses Konto einloggen, sonst hilft des Keylogger auch nix. Smartphones sind recht leicht zu hacken(mangelhafter Virenschutz, viele Apps mit Netzzugang und schlechter Sicherheit), aber auch dafür bräuchte der Angreifer erstmal ne Angriffsfläche über die er das Smartphone mit dem Spielaccount in Verbindung bringt, das passiert wohl am ehesten über einen Facebook-Account oder ähnliches. Die Daten für das Google-Konto sind auf dem Smartphone meist gespeichert(Google Playstore usw.). Trotzdem sind das viele wenns und abers.
Ach und nur der Korrektheit halber: Es ist keine Zufallszahl, absolut nicht. Eher das das genaue Gegenteil. Ein Authenticator hat einen internen einmaligen Algorithmus der aus verfügbaren veränderlichen Daten, meist Datum, Uhrzeit,... einen Code erstellt. Ein Zufallscode wäre völlig nutzlos, weil der Authenticator keine Internetverbindung benutzt. Wie sollte der Code denn verifiziert werden? Der Code muss für Google nachvollziehbar sein, sonst können die ihn auch nicht überprüfen.